<?xml version='1.0' encoding='UTF-8'?>
<nvd xmlns:vuln="http://scap.nist.gov/schema/vulnerability/0.4" xmlns:cpe-lang="http://cpe.mitre.org/language/2.0" xmlns:scap-core="http://scap.nist.gov/schema/scap-core/0.1" xmlns:patch="http://scap.nist.gov/schema/patch/0.1" xmlns:cvss="http://scap.nist.gov/schema/cvss-v2/0.2" xmlns="http://scap.nist.gov/schema/feed/vulnerability/2.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" nvd_xml_version="2.0" pub_date="2019-10-10T04:56:13" xsi:schemaLocation="http://scap.nist.gov/schema/patch/0.1 https://scap.nist.gov/schema/nvd/patch_0.1.xsd http://scap.nist.gov/schema/feed/vulnerability/2.0 https://scap.nist.gov/schema/nvd/nvd-cve-feed_2.0.xsd http://scap.nist.gov/schema/scap-core/0.1 https://scap.nist.gov/schema/nvd/scap-core_0.1.xsd">
  <entry id="CVE-1999-0001">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:1.1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bsdi:bsd_os:3.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:1.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:1.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:1.1.5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:1.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.6.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.7</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.7.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.0</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.3</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0001</vuln:cve-id>
    <vuln:published-datetime>1999-12-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-12-16T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata23.html#tcpfix" xml:lang="en">http://www.openbsd.org/errata23.html#tcpfix</vuln:reference>
    </vuln:references>
    <vuln:summary>ip_input.c in BSD-derived TCP/IP implementations allows remote attackers to cause a denial of service (crash or hang) via crafted packets.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0002">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bsdi:bsd_os:1.1</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux:1.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:2.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:3.0.3</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0002</vuln:cve-id>
    <vuln:published-datetime>1998-10-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2009-01-26T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19981006-01-I" xml:lang="en">19981006-01-I</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-006.shtml" xml:lang="en">J-006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/121" xml:lang="en">121</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in NFS mountd gives root access to remote attackers, mostly in Linux systems.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0003">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tritreal:ted_cde:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.02"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.03"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tritreal:ted_cde:4.3</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.02</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.03</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.0</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0003</vuln:cve-id>
    <vuln:published-datetime>1998-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19981101-01-A" xml:lang="en">19981101-01-A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19981101-01-PX" xml:lang="en">19981101-01-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/122" xml:lang="en">122</vuln:reference>
    </vuln:references>
    <vuln:summary>Execute commands as root via buffer overflow in Tooltalk database server (rpc.ttdbserverd).</vuln:summary>
  </entry>
  <entry id="CVE-1999-0004">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:dtmail"/>
        <cpe-lang:fact-ref name="cpe:/a:university_of_washington:pine:4.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:dtmail</vuln:product>
      <vuln:product>cpe:/a:university_of_washington:pine:4.02</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0004</vuln:cve-id>
    <vuln:published-datetime>1997-12-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:02.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1998/ms98-008" xml:lang="en">MS98-008</vuln:reference>
    </vuln:references>
    <vuln:summary>MIME buffer overflow in email clients, e.g. Solaris mailtool and Outlook.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0005">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:messaging_server:3.55"/>
        <cpe-lang:fact-ref name="cpe:/a:university_of_washington:imap:10.234"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:messaging_server:3.55</vuln:product>
      <vuln:product>cpe:/a:university_of_washington:imap:10.234</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0005</vuln:cve-id>
    <vuln:published-datetime>1998-07-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:31.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/177" xml:lang="en">00177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/130" xml:lang="en">130</vuln:reference>
    </vuln:references>
    <vuln:summary>Arbitrary command execution via IMAP buffer overflow in authenticate command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0006">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qualcomm:qpopper:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0006</vuln:cve-id>
    <vuln:published-datetime>1998-07-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:31.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19980801-01-I" xml:lang="en">19980801-01-I</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/133" xml:lang="en">133</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in POP servers based on BSD/Qualcomm's qpopper allows remote attackers to gain root access using a long PASS command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0007">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:c2net:stonghold_web_server:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:c2net:stonghold_web_server:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:c2net:stonghold_web_server:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:site_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:certificate_server:1.0:patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:collabra_server:3.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:directory_server:1.3:patch5"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:directory_server:3.1:patch1"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:directory_server:3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.0.1b"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:fasttrack_server:3.01b"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:messaging_server:3.54"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:proxy_server:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:open_market:secure_webserver:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ssleay:ssleay:0.6.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ssleay:ssleay:0.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ssleay:ssleay:0.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:c2net:stonghold_web_server:2.0.1</vuln:product>
      <vuln:product>cpe:/a:c2net:stonghold_web_server:2.2</vuln:product>
      <vuln:product>cpe:/a:c2net:stonghold_web_server:2.3</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:site_server:3.0</vuln:product>
      <vuln:product>cpe:/a:netscape:certificate_server:1.0:patch1</vuln:product>
      <vuln:product>cpe:/a:netscape:collabra_server:3.5.2</vuln:product>
      <vuln:product>cpe:/a:netscape:directory_server:1.3:patch5</vuln:product>
      <vuln:product>cpe:/a:netscape:directory_server:3.1:patch1</vuln:product>
      <vuln:product>cpe:/a:netscape:directory_server:3.12</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:2.0</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.0.1b</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.5.1</vuln:product>
      <vuln:product>cpe:/a:netscape:fasttrack_server:3.01b</vuln:product>
      <vuln:product>cpe:/a:netscape:messaging_server:3.54</vuln:product>
      <vuln:product>cpe:/a:netscape:proxy_server:3.5.1</vuln:product>
      <vuln:product>cpe:/a:open_market:secure_webserver:2.1</vuln:product>
      <vuln:product>cpe:/a:ssleay:ssleay:0.6.6</vuln:product>
      <vuln:product>cpe:/a:ssleay:ssleay:0.8.1</vuln:product>
      <vuln:product>cpe:/a:ssleay:ssleay:0.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0007</vuln:cve-id>
    <vuln:published-datetime>1998-06-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:02.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1998/ms98-002" xml:lang="en">MS98-002</vuln:reference>
    </vuln:references>
    <vuln:summary>Information from SSL-encrypted sessions via PKCS #1.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0008">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.34"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10.34</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0008</vuln:cve-id>
    <vuln:published-datetime>1998-06-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/170" xml:lang="en">00170</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in NIS+, in Sun's rpc.nisd program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0009">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:5.4_3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:5.4_3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:5.4_4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:5.4_4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:4.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:8.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.1t"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.4b"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.4t"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5_iop"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5_ipr"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5a"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5d"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5e"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5g"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5h"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:asl_ux_4800:64"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:data_general:dg_ux:5.4_3.0</vuln:product>
      <vuln:product>cpe:/a:data_general:dg_ux:5.4_3.1</vuln:product>
      <vuln:product>cpe:/a:data_general:dg_ux:5.4_4.1</vuln:product>
      <vuln:product>cpe:/a:data_general:dg_ux:5.4_4.11</vuln:product>
      <vuln:product>cpe:/a:isc:bind:4.9.6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:8.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:8.1.1</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.0</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.0.1</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.1</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux:1.0</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
      <vuln:product>cpe:/o:nec:asl_ux_4800:64</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.0</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.2</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.2.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.0</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop:5.0</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:2.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:3.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:3.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:3.3.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:3.3.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:3.3.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.1t</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.4</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.4b</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.4t</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5_iop</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5_ipr</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5a</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5d</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5e</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5g</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5h</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::ppc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0009</vuln:cve-id>
    <vuln:published-datetime>1998-04-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19980603-01-PX" xml:lang="en">19980603-01-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/180" xml:lang="en">00180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/134" xml:lang="en">134</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9808-083" xml:lang="en">HPSBUX9808-083</vuln:reference>
    </vuln:references>
    <vuln:summary>Inverse query buffer overflow in BIND 4.9 and BIND 8 Releases.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0010">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:y2k_patchr4.11mu05"/>
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:y2k_patchr4.12mu03"/>
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:y2k_patchr4.20mu01"/>
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:y2k_patchr4.20mu02"/>
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:y2k_patchr4.20mu03"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:asl_ux_4800:11"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:asl_ux_4800:13"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:3.2v4"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:data_general:dg_ux:y2k_patchr4.11mu05</vuln:product>
      <vuln:product>cpe:/a:data_general:dg_ux:y2k_patchr4.12mu03</vuln:product>
      <vuln:product>cpe:/a:data_general:dg_ux:y2k_patchr4.20mu01</vuln:product>
      <vuln:product>cpe:/a:data_general:dg_ux:y2k_patchr4.20mu02</vuln:product>
      <vuln:product>cpe:/a:data_general:dg_ux:y2k_patchr4.20mu03</vuln:product>
      <vuln:product>cpe:/a:isc:bind:4.9</vuln:product>
      <vuln:product>cpe:/a:isc:bind:8</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
      <vuln:product>cpe:/o:nec:asl_ux_4800:11</vuln:product>
      <vuln:product>cpe:/o:nec:asl_ux_4800:13</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.0</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0</vuln:product>
      <vuln:product>cpe:/o:sco:unix:3.2v4</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:2.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.0</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0010</vuln:cve-id>
    <vuln:published-datetime>1998-04-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19980603-01-PX" xml:lang="en">19980603-01-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9808-083" xml:lang="en">HPSBUX9808-083</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of Service vulnerability in BIND 8 Releases via maliciously formatted DNS messages.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0011">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:y2k_patchr4.11mu05"/>
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:y2k_patchr4.12mu03"/>
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:y2k_patchr4.20mu01"/>
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:y2k_patchr4.20mu02"/>
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:y2k_patchr4.20mu03"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:asl_ux_4800:11"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:asl_ux_4800:13"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:3.2v4"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:data_general:dg_ux:y2k_patchr4.11mu05</vuln:product>
      <vuln:product>cpe:/a:data_general:dg_ux:y2k_patchr4.12mu03</vuln:product>
      <vuln:product>cpe:/a:data_general:dg_ux:y2k_patchr4.20mu01</vuln:product>
      <vuln:product>cpe:/a:data_general:dg_ux:y2k_patchr4.20mu02</vuln:product>
      <vuln:product>cpe:/a:data_general:dg_ux:y2k_patchr4.20mu03</vuln:product>
      <vuln:product>cpe:/a:isc:bind:4.9</vuln:product>
      <vuln:product>cpe:/a:isc:bind:8</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
      <vuln:product>cpe:/o:nec:asl_ux_4800:11</vuln:product>
      <vuln:product>cpe:/o:nec:asl_ux_4800:13</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.0</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0</vuln:product>
      <vuln:product>cpe:/o:sco:unix:3.2v4</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:2.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.0</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0011</vuln:cve-id>
    <vuln:published-datetime>1998-04-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19980603-01-PX" xml:lang="en">19980603-01-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/180" xml:lang="en">00180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9808-083" xml:lang="en">HPSBUX9808-083</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of Service vulnerabilities in BIND 4.9 and BIND 8 Releases via CNAME record and zone transfer.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0012">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:frontpage"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:personal_web_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:fasttrack_server:2.01"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:fasttrack_server:3.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:frontpage</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:personal_web_server:4.0</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.0</vuln:product>
      <vuln:product>cpe:/a:netscape:fasttrack_server:2.01</vuln:product>
      <vuln:product>cpe:/a:netscape:fasttrack_server:3.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0012</vuln:cve-id>
    <vuln:published-datetime>1998-02-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:31.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Some web servers under Microsoft Windows allow remote attackers to bypass access restrictions for files with long file names.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0013">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ssh:ssh:1.2.0</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.1</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.2</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.3</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.4</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.5</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.6</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.7</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.8</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.9</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.10</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.11</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.12</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.13</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0013</vuln:cve-id>
    <vuln:published-datetime>1998-01-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:32.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Stolen credentials from SSH clients via ssh-agent program, allowing other local users to access remote accounts belonging to the ssh-agent user.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0014">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:1.01"/>
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:1.01_x86"/>
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:1.02"/>
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:1.02_x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:vvos:10.24"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cde:cde:1.01</vuln:product>
      <vuln:product>cpe:/a:cde:cde:1.01_x86</vuln:product>
      <vuln:product>cpe:/a:cde:cde:1.02</vuln:product>
      <vuln:product>cpe:/a:cde:cde:1.02_x86</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:hp:vvos:10.24</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0014</vuln:cve-id>
    <vuln:published-datetime>1998-01-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:32.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/185" xml:lang="en">00185</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9801-075" xml:lang="en">HPSBUX9801-075</vuln:reference>
    </vuln:references>
    <vuln:summary>Unauthorized privileged access or denial of service via dtappgather program in CDE.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0015">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.03"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.04"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.05"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.07"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.16"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.24"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.30"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95:0.0a"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3u1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:9.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.03</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.04</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.05</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.07</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.16</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.24</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.30</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_95:0.0a</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.0</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.2</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.2.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3u1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0015</vuln:cve-id>
    <vuln:published-datetime>1997-12-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:00.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5579" name="oval:org.mitre.oval:def:5579"/>
    <vuln:summary>Teardrop IP denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0016">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:7000"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:gnu:inet:5.01"/>
          <cpe-lang:fact-ref name="cpe:/a:microsoft:winsock:2.0"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.03"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.04"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.05"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.07"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.16"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.24"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.30"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3u1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:inet:5.01</vuln:product>
      <vuln:product>cpe:/a:microsoft:winsock:2.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:7000</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.03</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.04</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.05</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.07</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.16</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.24</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.30</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.0</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3u1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0016</vuln:cve-id>
    <vuln:published-datetime>1997-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:32.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9801-076" xml:lang="en">HPSBUX9801-076</vuln:reference>
    </vuln:references>
    <vuln:summary>Land IP denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0017">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:inet:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:inet:6.01"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:inet:6.02"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:siemens:reliant_unix"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3u1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:inet:5.01</vuln:product>
      <vuln:product>cpe:/a:gnu:inet:6.01</vuln:product>
      <vuln:product>cpe:/a:gnu:inet:6.02</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux:1.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:1.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:1.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:1.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.7</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.0</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.2</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.2.1</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.4</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:2.1</vuln:product>
      <vuln:product>cpe:/o:siemens:reliant_unix</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3u1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0017</vuln:cve-id>
    <vuln:published-datetime>1997-12-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:32.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>FTP servers can allow an attacker to connect to arbitrary ports on machines other than the FTP client, aka FTP bounce.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0018">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0018</vuln:cve-id>
    <vuln:published-datetime>1997-12-05T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/127" xml:lang="en">127</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in statd allows root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0019">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:4.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ncr:mp-ras:2.03"/>
        <cpe-lang:fact-ref name="cpe:/a:ncr:mp-ras:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:nighthawk:cx_ux"/>
        <cpe-lang:fact-ref name="cpe:/o:nighthawk:powerux"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:2"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:3"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:data_general:dg_ux:4.11</vuln:product>
      <vuln:product>cpe:/a:ncr:mp-ras:2.03</vuln:product>
      <vuln:product>cpe:/a:ncr:mp-ras:3.0</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:nighthawk:cx_ux</vuln:product>
      <vuln:product>cpe:/o:nighthawk:powerux</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop:2</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop:3</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0019</vuln:cve-id>
    <vuln:published-datetime>1996-04-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:32.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/135" xml:lang="en">00135</vuln:reference>
    </vuln:references>
    <vuln:summary>Delete or create a file via rpc.statd, due to invalid information.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0020">
    <vuln:cve-id>CVE-1999-0020</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:34.853-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-1999-0032.  Reason: This candidate is a duplicate of CVE-1999-0032.  Notes: All CVE users should reference CVE-1999-0032 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0021">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:muhammad_a._muquit:wwwcount:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:muhammad_a._muquit:wwwcount:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0021</vuln:cve-id>
    <vuln:published-datetime>1997-11-05T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:34.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/128" xml:lang="en">128</vuln:reference>
    </vuln:references>
    <vuln:summary>Arbitrary command execution via buffer overflow in Count.cgi (wwwcount) cgi-bin program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0022">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.00"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3u1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bsdi:bsd_os:1.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.00</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3u1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.0</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0022</vuln:cve-id>
    <vuln:published-datetime>1996-07-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.653-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/179" xml:lang="en">00179</vuln:reference>
    </vuln:references>
    <vuln:summary>Local user gains root privileges via buffer overflow in rdist, via expstr() function.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0023">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:inet:inet:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:inet:inet:6.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:internet_faststart:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:tcp_ip:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:tcp_ip:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3u1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:inet:inet:5.01</vuln:product>
      <vuln:product>cpe:/a:inet:inet:6.01</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:sco:internet_faststart:1.0</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop:2.0</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:2.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.2</vuln:product>
      <vuln:product>cpe:/o:sco:tcp_ip:1.2.0</vuln:product>
      <vuln:product>cpe:/o:sco:tcp_ip:1.2.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:2.0</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:2.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3u1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0023</vuln:cve-id>
    <vuln:published-datetime>1996-07-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Local user gains root privileges via buffer overflow in rdist, via lookup() function.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0024">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:4.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:asl_ux_4800:64"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:ews-ux_v:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:ews-ux_v:4.2mp"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:up-ux_v:4.2mp"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:3.2v4"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:bind:4.9.5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:8.1</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.1</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:3.0</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:nec:asl_ux_4800:64</vuln:product>
      <vuln:product>cpe:/o:nec:ews-ux_v:4.2</vuln:product>
      <vuln:product>cpe:/o:nec:ews-ux_v:4.2mp</vuln:product>
      <vuln:product>cpe:/o:nec:up-ux_v:4.2mp</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0</vuln:product>
      <vuln:product>cpe:/o:sco:unix:3.2v4</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:2.1</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0024</vuln:cve-id>
    <vuln:published-datetime>1997-08-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>DNS cache poisoning via BIND, by predictable query IDs.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0025">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0025</vuln:cve-id>
    <vuln:published-datetime>1997-07-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:00.957-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1997-21.html" xml:lang="en">CA-1997-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/20851" xml:lang="en">VU#20851</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/346" xml:lang="en">346</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/440" xml:lang="en">df-bo(440)</vuln:reference>
    </vuln:references>
    <vuln:summary>root privileges via buffer overflow in df command on SGI IRIX systems.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0026">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0026</vuln:cve-id>
    <vuln:published-datetime>1997-07-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:35.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>root privileges via buffer overflow in pset command on SGI IRIX systems.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0027">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0027</vuln:cve-id>
    <vuln:published-datetime>1997-07-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2009-02-25T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:summary>root privileges via buffer overflow in eject command on SGI IRIX systems.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0028">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0028</vuln:cve-id>
    <vuln:published-datetime>1997-07-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:35.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>root privileges via buffer overflow in login/scheme command on SGI IRIX systems.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0029">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0029</vuln:cve-id>
    <vuln:published-datetime>1997-07-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:35.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>root privileges via buffer overflow in ordist command on SGI IRIX systems.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0030">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0030</vuln:cve-id>
    <vuln:published-datetime>1997-07-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:35.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>root privileges via buffer overflow in xlock command on SGI IRIX systems.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0031">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:2.0</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:3.0</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0031</vuln:cve-id>
    <vuln:published-datetime>1997-07-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:35.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.codetalker.com/advisories/vendor/hp/hpsbux9707-065.html" xml:lang="en">HPSBUX9707-065</vuln:reference>
    </vuln:references>
    <vuln:summary>JavaScript in Internet Explorer 3.x and 4.x, and Netscape 2.x, 3.x and 4.x, allows remote attackers to monitor a user's web activities, aka the Bell Labs vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0032">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:next:nextstep:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:next:nextstep:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3u1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.5</vuln:product>
      <vuln:product>cpe:/o:next:nextstep:4.0</vuln:product>
      <vuln:product>cpe:/o:next:nextstep:4.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3u1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0032</vuln:cve-id>
    <vuln:published-datetime>1996-10-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:35.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19980402-01-PX" xml:lang="en">19980402-01-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/i-042.shtml" xml:lang="en">I-042</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/707" xml:lang="en">707</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in lpr, as used in BSD-based systems including Linux, allows local users to execute arbitrary code as root via a long -C (classification) command line option.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0033">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ncr:mp-ras:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:3.2v4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ncr:mp-ras:3.0</vuln:product>
      <vuln:product>cpe:/o:ibm:aix</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:2.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:3.2v4</vuln:product>
      <vuln:product>cpe:/o:sgi:irix</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0033</vuln:cve-id>
    <vuln:published-datetime>1997-06-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:35.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Command execution in Sun systems via buffer overflow in the at program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0034">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:freeware:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:freeware:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:larry_wall:perl:5.3</vuln:product>
      <vuln:product>cpe:/a:sgi:freeware:1.0</vuln:product>
      <vuln:product>cpe:/a:sgi:freeware:2.0</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.1</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0034</vuln:cve-id>
    <vuln:published-datetime>1997-05-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:36.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in suidperl (sperl), Perl 4.x and 5.x.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0035">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:inet:5.01"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:inet:5.01</vuln:product>
      <vuln:product>cpe:/o:sgi:irix</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0035</vuln:cve-id>
    <vuln:published-datetime>1997-05-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:36.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Race condition in signal handling routine in ftpd, allowing read/write arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0036">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0036</vuln:cve-id>
    <vuln:published-datetime>1997-05-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:01.083-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19970508-02-PX" xml:lang="en">19970508-02-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/h-106.shtml" xml:lang="en">H-106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/557" xml:lang="en">sgi-lockout(557)</vuln:reference>
    </vuln:references>
    <vuln:summary>IRIX login program with a nonzero LOCKOUT parameter allows creation or damage to files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0037">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:6.2:stable</vuln:product>
      <vuln:product>cpe:/o:redhat:linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0037</vuln:cve-id>
    <vuln:published-datetime>1997-05-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:36.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Arbitrary command execution via metamail package using message headers, when user processes attacker's message using metamail.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0038">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:0.93"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.08"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.16"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.24"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.30"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.34"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:data_general:dg_ux:1.0</vuln:product>
      <vuln:product>cpe:/a:data_general:dg_ux:2.0</vuln:product>
      <vuln:product>cpe:/a:data_general:dg_ux:3.0</vuln:product>
      <vuln:product>cpe:/a:data_general:dg_ux:4.0</vuln:product>
      <vuln:product>cpe:/a:data_general:dg_ux:5.0</vuln:product>
      <vuln:product>cpe:/a:data_general:dg_ux:6.0</vuln:product>
      <vuln:product>cpe:/a:data_general:dg_ux:7.0</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:0.93</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:1.1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:1.2</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:1.3</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.08</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.16</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.24</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.30</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.34</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::ppc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0038</vuln:cve-id>
    <vuln:published-datetime>1997-04-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in xlock program allows local users to execute commands as root.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0039">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0039</vuln:cve-id>
    <vuln:published-datetime>1997-05-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:01.223-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19970501-02-PX" xml:lang="en">19970501-02-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1997-12.html" xml:lang="en">CA-1997-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/374" xml:lang="en">374</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/333" xml:lang="en">http-sgi-webdist(333)</vuln:reference>
    </vuln:references>
    <vuln:summary>webdist CGI program (webdist.cgi) in SGI IRIX allows remote attackers to execute arbitrary commands via shell metacharacters in the distloc parameter.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0040">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:1.1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.08"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.09"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.16"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.24"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.30"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.34"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:asl_ux_4800:64"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:ews-ux_v:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:ews-ux_v:4.2mp"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:up-ux_v:4.2mp"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3u1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.0</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.0.1</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:1.1.5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.08</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.09</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.16</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.24</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.30</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.34</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:nec:asl_ux_4800:64</vuln:product>
      <vuln:product>cpe:/o:nec:ews-ux_v:4.2</vuln:product>
      <vuln:product>cpe:/o:nec:ews-ux_v:4.2mp</vuln:product>
      <vuln:product>cpe:/o:nec:up-ux_v:4.2mp</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3u1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0040</vuln:cve-id>
    <vuln:published-datetime>1997-05-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in Xt library of X Windowing System allows local users to execute commands with root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0041">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:libc:5.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:libc:5.2.18"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:libc:5.3.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cray:unicos:1.5::mk"/>
        <cpe-lang:fact-ref name="cpe:/o:cray:unicos:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cray:unicos:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cray:unicos_max:1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:libc:5.0.9</vuln:product>
      <vuln:product>cpe:/a:gnu:libc:5.2.18</vuln:product>
      <vuln:product>cpe:/a:gnu:libc:5.3.12</vuln:product>
      <vuln:product>cpe:/o:cray:unicos:1.5::mk</vuln:product>
      <vuln:product>cpe:/o:cray:unicos:9.0</vuln:product>
      <vuln:product>cpe:/o:cray:unicos:9.2</vuln:product>
      <vuln:product>cpe:/o:cray:unicos_max:1.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.0</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0041</vuln:cve-id>
    <vuln:published-datetime>1997-02-13T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:36.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in NLS (Natural Language Service).</vuln:summary>
  </entry>
  <entry id="CVE-1999-0042">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_washington:imap:4"/>
        <cpe-lang:fact-ref name="cpe:/a:university_of_washington:pop:3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_washington:imap:4</vuln:product>
      <vuln:product>cpe:/a:university_of_washington:pop:3</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.1</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:3.0</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux:1.0</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0042</vuln:cve-id>
    <vuln:published-datetime>1997-04-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:36.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in University of Washington's implementation of IMAP and POP servers.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0043">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.4sec"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.4sec2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.4unoff3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.4unoff4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:news_server:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:nec:goah_intrasv:1.1"/>
        <cpe-lang:fact-ref name="cpe:/h:nec:goah_networksv:1.2"/>
        <cpe-lang:fact-ref name="cpe:/h:nec:goah_networksv:2.2"/>
        <cpe-lang:fact-ref name="cpe:/h:nec:goah_networksv:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:inn:1.4sec</vuln:product>
      <vuln:product>cpe:/a:isc:inn:1.4sec2</vuln:product>
      <vuln:product>cpe:/a:isc:inn:1.4unoff3</vuln:product>
      <vuln:product>cpe:/a:isc:inn:1.4unoff4</vuln:product>
      <vuln:product>cpe:/a:isc:inn:1.5</vuln:product>
      <vuln:product>cpe:/a:netscape:news_server:1.1</vuln:product>
      <vuln:product>cpe:/h:nec:goah_intrasv:1.1</vuln:product>
      <vuln:product>cpe:/h:nec:goah_networksv:1.2</vuln:product>
      <vuln:product>cpe:/h:nec:goah_networksv:2.2</vuln:product>
      <vuln:product>cpe:/h:nec:goah_networksv:3.1</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.1</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux:1.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0043</vuln:cve-id>
    <vuln:published-datetime>1996-12-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:36.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Command execution via shell metachars in INN daemon (innd) 1.5 using "newgroup" and "rmgroup" control messages, and others.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0044">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0044</vuln:cve-id>
    <vuln:published-datetime>1996-12-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:36.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19970301-01-P" xml:lang="en">19970301-01-P</vuln:reference>
    </vuln:references>
    <vuln:summary>fsdump command in IRIX allows local users to obtain root access by modifying sensitive files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0045">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:0.8.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:0.8.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:commerce_server:1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communications_server:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communications_server:1.12"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:2.0a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:0.8.11</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:0.8.14</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.1</vuln:product>
      <vuln:product>cpe:/a:netscape:commerce_server:1.12</vuln:product>
      <vuln:product>cpe:/a:netscape:communications_server:1.1</vuln:product>
      <vuln:product>cpe:/a:netscape:communications_server:1.12</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:2.0a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0045</vuln:cve-id>
    <vuln:published-datetime>1996-12-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:36.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>List of arbitrary files on Web host via nph-test-cgi script.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0046">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:0.93"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:ultrix:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:ultrix:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:ultrix:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:ultrix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:ultrix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:ultrix:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:ultrix:4.3a"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:ultrix:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:ultrix:4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:3.2g"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0a"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0b"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:1.1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.08"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.09"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.16"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.24"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.30"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.34"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:next:nextstep:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:next:nextstep:1.0a"/>
        <cpe-lang:fact-ref name="cpe:/o:next:nextstep:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:next:nextstep:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:next:nextstep:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:next:nextstep:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:next:nextstep:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:next:nextstep:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:next:nextstep:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3u1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:data_general:dg_ux:1.0</vuln:product>
      <vuln:product>cpe:/a:data_general:dg_ux:2.0</vuln:product>
      <vuln:product>cpe:/a:data_general:dg_ux:3.0</vuln:product>
      <vuln:product>cpe:/a:data_general:dg_ux:4.0</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:1.1</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.0</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.0.1</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:0.93</vuln:product>
      <vuln:product>cpe:/o:digital:ultrix:2.2</vuln:product>
      <vuln:product>cpe:/o:digital:ultrix:3.0</vuln:product>
      <vuln:product>cpe:/o:digital:ultrix:4.0</vuln:product>
      <vuln:product>cpe:/o:digital:ultrix:4.1</vuln:product>
      <vuln:product>cpe:/o:digital:ultrix:4.2</vuln:product>
      <vuln:product>cpe:/o:digital:ultrix:4.3</vuln:product>
      <vuln:product>cpe:/o:digital:ultrix:4.3a</vuln:product>
      <vuln:product>cpe:/o:digital:ultrix:4.4</vuln:product>
      <vuln:product>cpe:/o:digital:ultrix:4.5</vuln:product>
      <vuln:product>cpe:/o:digital:unix:3.2g</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0a</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0b</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:1.1.5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.5</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.08</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.09</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.16</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.24</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.30</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.34</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.5</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.0</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.1</vuln:product>
      <vuln:product>cpe:/o:next:nextstep:1.0</vuln:product>
      <vuln:product>cpe:/o:next:nextstep:1.0a</vuln:product>
      <vuln:product>cpe:/o:next:nextstep:2.0</vuln:product>
      <vuln:product>cpe:/o:next:nextstep:2.1</vuln:product>
      <vuln:product>cpe:/o:next:nextstep:3.0</vuln:product>
      <vuln:product>cpe:/o:next:nextstep:3.1</vuln:product>
      <vuln:product>cpe:/o:next:nextstep:3.2</vuln:product>
      <vuln:product>cpe:/o:next:nextstep:3.3</vuln:product>
      <vuln:product>cpe:/o:next:nextstep:4.0</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::ppc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3u1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0046</vuln:cve-id>
    <vuln:published-datetime>1997-02-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow of rlogin program using TERM environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0047">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.8.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.8.3</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.8.4</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.1</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0047</vuln:cve-id>
    <vuln:published-datetime>1997-01-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:36.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/685" xml:lang="en">685</vuln:reference>
    </vuln:references>
    <vuln:summary>MIME conversion buffer overflow in sendmail versions 8.8.3 and 8.8.4.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0048">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:debian:netkit:0.07"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:asl_ux_4800"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:ews-ux_v"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:up-ux_v"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:debian:netkit:0.07</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:nec:asl_ux_4800</vuln:product>
      <vuln:product>cpe:/o:nec:ews-ux_v</vuln:product>
      <vuln:product>cpe:/o:nec:up-ux_v</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0048</vuln:cve-id>
    <vuln:published-datetime>1997-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:37.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/147" xml:lang="en">00147</vuln:reference>
    </vuln:references>
    <vuln:summary>Talkd, when given corrupt DNS information, can be used to execute arbitrary commands with root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0049">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0049</vuln:cve-id>
    <vuln:published-datetime>1997-01-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:37.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Csetup under IRIX allows arbitrary file creation or overwriting.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0050">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.03"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.04"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.05"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.06"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.07"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.08"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.09"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:9.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.03</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.04</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.05</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.06</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.07</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.08</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.09</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0050</vuln:cve-id>
    <vuln:published-datetime>1996-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:37.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in HP-UX newgrp program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0051">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:globetrotter:flexlm:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:globetrotter:flexlm:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:globetrotter:flexlm:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:license_oeo:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:license_oeo:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:license_oeo:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.1t"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.4b"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.4t"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5_iop"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5_ipr"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5a"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5d"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5e"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5g"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0.5h"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3u1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4jl"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:globetrotter:flexlm:4.0</vuln:product>
      <vuln:product>cpe:/a:globetrotter:flexlm:4.1</vuln:product>
      <vuln:product>cpe:/a:globetrotter:flexlm:5.0</vuln:product>
      <vuln:product>cpe:/a:sgi:license_oeo:3.0</vuln:product>
      <vuln:product>cpe:/a:sgi:license_oeo:3.1</vuln:product>
      <vuln:product>cpe:/a:sgi:license_oeo:3.1.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:3.3.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:3.3.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.1t</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.4</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.4b</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.4t</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5_iop</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5_ipr</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5a</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5d</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5e</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5g</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0.5h</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3u1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4jl</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0051</vuln:cve-id>
    <vuln:published-datetime>1997-01-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Arbitrary file creation and program execution using FLEXlm LicenseManager, from versions 4.0 to 5.0, in IRIX.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0052">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:1.1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bsdi:bsd_os:4.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:1.1.5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.7.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.8</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.2</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.3</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0052</vuln:cve-id>
    <vuln:published-datetime>1998-11-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:01.350-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1389" xml:lang="en">freebsd-ip-frag-dos(1389)</vuln:reference>
    </vuln:references>
    <vuln:summary>IP fragmentation denial of service in FreeBSD allows a remote attacker to cause a crash.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0053">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:stable"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:6.2:stable</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0053</vuln:cve-id>
    <vuln:published-datetime>1998-10-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:16:20.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>TCP RST denial of service in FreeBSD.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0054">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::ppc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0054</vuln:cve-id>
    <vuln:published-datetime>1998-06-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/171" xml:lang="en">00171</vuln:reference>
    </vuln:references>
    <vuln:summary>Sun's ftpd daemon can be subjected to a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0055">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3.2</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::ppc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0055</vuln:cve-id>
    <vuln:published-datetime>1998-05-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/172" xml:lang="en">00172</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IX80543&amp;apar=only" xml:lang="en">IX80543</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflows in Sun libnsl allow root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0056">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0056</vuln:cve-id>
    <vuln:published-datetime>1998-09-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/174" xml:lang="en">00174</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Sun's ping program can give root access to local users.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0057">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:vacation"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.09"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.24"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:vvos"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eric_allman:vacation</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.2:stable</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.09</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.24</vuln:product>
      <vuln:product>cpe:/o:hp:vvos</vuln:product>
      <vuln:product>cpe:/o:ibm:aix</vuln:product>
      <vuln:product>cpe:/o:sun:solaris</vuln:product>
      <vuln:product>cpe:/o:sun:sunos</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0057</vuln:cve-id>
    <vuln:published-datetime>1998-11-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:39.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9811-087" xml:lang="en">HPSBUX9811-087</vuln:reference>
    </vuln:references>
    <vuln:summary>Vacation program allows command execution by remote users through a sendmail command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0058">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:2.0b10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:1.0</vuln:product>
      <vuln:product>cpe:/a:php:php:2.0b10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0058</vuln:cve-id>
    <vuln:published-datetime>1997-04-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:39.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/712" xml:lang="en">712</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in PHP cgi program, php.cgi allows shell access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0059">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0059</vuln:cve-id>
    <vuln:published-datetime>1997-07-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:01.473-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/353" xml:lang="en">353</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/325" xml:lang="en">irix-fam(325)</vuln:reference>
    </vuln:references>
    <vuln:summary>IRIX fam service allows an attacker to obtain a list of all files on the server.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0060">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:lucent:ascend_max_router:1.0"/>
        <cpe-lang:fact-ref name="cpe:/h:lucent:ascend_max_router:2.0"/>
        <cpe-lang:fact-ref name="cpe:/h:lucent:ascend_max_router:3.0"/>
        <cpe-lang:fact-ref name="cpe:/h:lucent:ascend_max_router:4.0"/>
        <cpe-lang:fact-ref name="cpe:/h:lucent:ascend_max_router:5.0"/>
        <cpe-lang:fact-ref name="cpe:/h:lucent:ascend_pipeline_router:1.0"/>
        <cpe-lang:fact-ref name="cpe:/h:lucent:ascend_pipeline_router:2.0"/>
        <cpe-lang:fact-ref name="cpe:/h:lucent:ascend_pipeline_router:3.0"/>
        <cpe-lang:fact-ref name="cpe:/h:lucent:ascend_pipeline_router:4.0"/>
        <cpe-lang:fact-ref name="cpe:/h:lucent:ascend_pipeline_router:5.0"/>
        <cpe-lang:fact-ref name="cpe:/h:lucent:ascend_pipeline_router:6.0"/>
        <cpe-lang:fact-ref name="cpe:/h:lucent:ascend_tnt_router:1.0"/>
        <cpe-lang:fact-ref name="cpe:/h:lucent:ascend_tnt_router:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:lucent:ascend_max_router:1.0</vuln:product>
      <vuln:product>cpe:/h:lucent:ascend_max_router:2.0</vuln:product>
      <vuln:product>cpe:/h:lucent:ascend_max_router:3.0</vuln:product>
      <vuln:product>cpe:/h:lucent:ascend_max_router:4.0</vuln:product>
      <vuln:product>cpe:/h:lucent:ascend_max_router:5.0</vuln:product>
      <vuln:product>cpe:/h:lucent:ascend_pipeline_router:1.0</vuln:product>
      <vuln:product>cpe:/h:lucent:ascend_pipeline_router:2.0</vuln:product>
      <vuln:product>cpe:/h:lucent:ascend_pipeline_router:3.0</vuln:product>
      <vuln:product>cpe:/h:lucent:ascend_pipeline_router:4.0</vuln:product>
      <vuln:product>cpe:/h:lucent:ascend_pipeline_router:5.0</vuln:product>
      <vuln:product>cpe:/h:lucent:ascend_pipeline_router:6.0</vuln:product>
      <vuln:product>cpe:/h:lucent:ascend_tnt_router:1.0</vuln:product>
      <vuln:product>cpe:/h:lucent:ascend_tnt_router:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0060</vuln:cve-id>
    <vuln:published-datetime>1998-03-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:39.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Attackers can cause a denial of service in Ascend MAX and Pipeline routers with a malformed packet to the discard port, which is used by the Java Configurator tool.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0061">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bsdi:bsd_os</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.2:stable</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0061</vuln:cve-id>
    <vuln:published-datetime>1997-10-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:39.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>File creation and deletion, and remote execution, in the BSD line printer daemon (lpd).</vuln:summary>
  </entry>
  <entry id="CVE-1999-0062">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0062</vuln:cve-id>
    <vuln:published-datetime>1998-08-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:39.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>The chpass command in OpenBSD allows a local user to gain root access through file descriptor leakage.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0063">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.3aa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.3db"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29w"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29xa3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0db"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0t"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:11.3aa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.3db</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29w</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29xa3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0db</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0t</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0063</vuln:cve-id>
    <vuln:published-datetime>1999-01-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:39.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Cisco IOS 12.0 and other versions can be crashed by malicious UDP packets to the syslog port.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0064">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0064</vuln:cve-id>
    <vuln:published-datetime>1997-05-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:39.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in AIX lquerylv program gives root access to local users.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0065">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0065</vuln:cve-id>
    <vuln:published-datetime>1998-08-31T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/181" xml:lang="en">00181</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in how dtmail handles attachments allows a remote attacker to execute commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0066">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:john_s._roberts:anyform:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:john_s._roberts:anyform:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:john_s._roberts:anyform:1.0</vuln:product>
      <vuln:product>cpe:/a:john_s._roberts:anyform:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0066</vuln:cve-id>
    <vuln:published-datetime>1995-07-31T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:39.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/719" xml:lang="en">719</vuln:reference>
    </vuln:references>
    <vuln:summary>AnyForm CGI remote execution.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0067">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ncsa:ncsa_httpd:1.5a::export"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:1.0.3</vuln:product>
      <vuln:product>cpe:/a:ncsa:ncsa_httpd:1.5a::export</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0067</vuln:cve-id>
    <vuln:published-datetime>1996-03-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:39.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1996-06.html" xml:lang="en">CA-1996-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/629" xml:lang="en">629</vuln:reference>
    </vuln:references>
    <vuln:summary>phf CGI program allows remote command execution through shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0068">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:2.0b10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:1.0</vuln:product>
      <vuln:product>cpe:/a:php:php:2.0</vuln:product>
      <vuln:product>cpe:/a:php:php:2.0b10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0068</vuln:cve-id>
    <vuln:published-datetime>1997-10-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:39.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/713" xml:lang="en">713</vuln:reference>
    </vuln:references>
    <vuln:summary>CGI PHP mylog script allows an attacker to read any file on the target server.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0069">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0069</vuln:cve-id>
    <vuln:published-datetime>1998-04-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/169" xml:lang="en">00169</vuln:reference>
    </vuln:references>
    <vuln:summary>Solaris ufsrestore buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0070">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server"/>
        <cpe-lang:fact-ref name="cpe:/a:ncsa:ncsa_web_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server</vuln:product>
      <vuln:product>cpe:/a:ncsa:ncsa_web_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0070</vuln:cve-id>
    <vuln:published-datetime>1996-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:40.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>test-cgi program allows an attacker to list files on the server.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0071">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:1.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0071</vuln:cve-id>
    <vuln:published-datetime>1997-09-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:40.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Apache httpd cookie buffer overflow for versions 1.1.1 and earlier.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0072">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0072</vuln:cve-id>
    <vuln:published-datetime>1997-10-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:40.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in AIX xdat gives root access to local users.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0073">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:digital:osf_1:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:osf_1:1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:osf_1:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:osf_1:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:osf_1:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:3.2g"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:digital:osf_1:1.2</vuln:product>
      <vuln:product>cpe:/o:digital:osf_1:1.3</vuln:product>
      <vuln:product>cpe:/o:digital:osf_1:2.0</vuln:product>
      <vuln:product>cpe:/o:digital:osf_1:3.0</vuln:product>
      <vuln:product>cpe:/o:digital:osf_1:3.2</vuln:product>
      <vuln:product>cpe:/o:digital:unix:3.2g</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0073</vuln:cve-id>
    <vuln:published-datetime>1995-10-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:40.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Telnet allows a remote client to specify environment variables including LD_LIBRARY_PATH, allowing an attacker to bypass the normal system libraries and gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0074">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:6.2:stable</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:2.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0074</vuln:cve-id>
    <vuln:published-datetime>1997-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:40.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Listening TCP ports are sequentially allocated, allowing spoofing attacks.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0075">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:washington_university:wu-ftpd</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0075</vuln:cve-id>
    <vuln:published-datetime>1996-10-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:40.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>PASV core dump in wu-ftpd daemon when attacker uses a QUOTE PASV command after specifying a username and password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0076">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:washington_university:wu-ftpd</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0076</vuln:cve-id>
    <vuln:published-datetime>1997-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:40.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Buffer overflow in wu-ftp from PASV command causes a core dump.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0077">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0077</vuln:cve-id>
    <vuln:published-datetime>1995-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:00.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/139" xml:lang="en">tcp-seq-predict(139)</vuln:reference>
    </vuln:references>
    <vuln:summary>Predictable TCP sequence numbers allow spoofing.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0078">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ncr:mp-ras:2.03"/>
        <cpe-lang:fact-ref name="cpe:/a:ncr:mp-ras:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ncr:mp-ras:3.01"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:up-ux_v"/>
        <cpe-lang:fact-ref name="cpe:/o:next:nextstep"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ncr:mp-ras:2.03</vuln:product>
      <vuln:product>cpe:/a:ncr:mp-ras:3.0</vuln:product>
      <vuln:product>cpe:/a:ncr:mp-ras:3.01</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.2:stable</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:nec:up-ux_v</vuln:product>
      <vuln:product>cpe:/o:next:nextstep</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:2.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0078</vuln:cve-id>
    <vuln:published-datetime>1996-04-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>pcnfsd (aka rpc.pcnfsd) allows local users to change file permissions, or execute arbitrary commands through arguments in the RPC call.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0079">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bisonware:bisonware_ftp_server:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bisonware:bisonware_ftp_server:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0079</vuln:cve-id>
    <vuln:published-datetime>1997-09-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:40.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Remote attackers can cause a denial of service in FTP by issuing multiple PASV commands, causing the server to run out of available ports.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0080">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0080</vuln:cve-id>
    <vuln:published-datetime>1995-11-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:40.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Certain configurations of wu-ftp FTP server 2.4 use a _PATH_EXECPATH setting to a directory with dangerous commands, such as /bin, which allows remote authenticated users to gain root access via the "site exec" command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0081">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:washington_university:wu-ftpd</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0081</vuln:cve-id>
    <vuln:published-datetime>1997-01-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:40.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>wu-ftp allows files to be overwritten via the rnfr command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0082">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ftp:ftp"/>
        <cpe-lang:fact-ref name="cpe:/a:ftpcd:ftpcd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ftp:ftp</vuln:product>
      <vuln:product>cpe:/a:ftpcd:ftpcd</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0082</vuln:cve-id>
    <vuln:published-datetime>1988-11-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:40.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FARMERVENEMA</vuln:source>
      <vuln:reference href="http://www.alw.nih.gov/Security/Docs/admin-guide-to-cracking.101.html" xml:lang="en">Improving the Security of Your Site by Breaking Into it</vuln:reference>
    </vuln:references>
    <vuln:summary>CWD ~root command in ftpd allows root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0083">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0083</vuln:cve-id>
    <vuln:published-datetime>1997-06-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:40.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>getcwd() file descriptor leak in FTP.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0084">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:nfs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:nfs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0084</vuln:cve-id>
    <vuln:published-datetime>1990-05-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:00.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/78" xml:lang="en">nfs-mknod(78)</vuln:reference>
    </vuln:references>
    <vuln:summary>Certain NFS servers allow users to use mknod to gain privileges by creating a writable kmem device and setting the UID to 0.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0085">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:6.2:stable</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:2.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0085</vuln:cve-id>
    <vuln:published-datetime>1996-08-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:01.600-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/118" xml:lang="en">rwhod-vuln(118)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/119" xml:lang="en">rwhod(119)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in rwhod on AIX and other operating systems allows remote attackers to execute arbitrary code via a UDP packet with a long hostname.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0086">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0086</vuln:cve-id>
    <vuln:published-datetime>1998-01-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:41.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>AIX routed allows remote users to modify sensitive files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0087">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0087</vuln:cve-id>
    <vuln:published-datetime>1998-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:41.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in AIX telnet can freeze a system and prevent users from accessing the server.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0088">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0088</vuln:cve-id>
    <vuln:published-datetime>1998-10-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:16:25.877-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>IRIX and AIX automountd services (autofsd) allow remote users to execute root commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0089">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0089</vuln:cve-id>
    <vuln:published-datetime>1997-10-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:16:26.003-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in AIX libDtSvc library can allow local users to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0090">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0090</vuln:cve-id>
    <vuln:published-datetime>1997-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:41.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in AIX rcp command allows local users to obtain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0091">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0091</vuln:cve-id>
    <vuln:published-datetime>1997-10-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:41.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in AIX writesrv command allows local users to obtain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0092">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0092</vuln:cve-id>
    <vuln:published-datetime>1997-10-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:41.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Various vulnerabilities in the AIX portmir command allows local users to obtain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0093">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0093</vuln:cve-id>
    <vuln:published-datetime>1997-10-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:41.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>AIX nslookup command allows local users to obtain root access by not dropping privileges correctly.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0094">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0094</vuln:cve-id>
    <vuln:published-datetime>1997-10-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:41.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>AIX piodmgrsu command allows local users to gain additional group privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0095">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:5.58"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eric_allman:sendmail:5.58</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0095</vuln:cve-id>
    <vuln:published-datetime>1988-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-06-11T16:29:00.263-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2019/Jun/16" xml:lang="en">20190611 The Return of the WIZard: RCE in Exim (CVE-2019-10149)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2019/06/05/4" xml:lang="en">[oss-security] 20190605 Re: CVE-2019-10149: Exim 4.87 to 4.91: possible remote exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2019/06/06/1" xml:lang="en">[oss-security] 20190606 Re: CVE-2019-10149: Exim 4.87 to 4.91: possible remote exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1" xml:lang="en">1</vuln:reference>
    </vuln:references>
    <vuln:summary>The debug command in Sendmail is enabled, allowing attackers to execute commands as root.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0096">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:internet_faststart:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:internet_faststart:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bsdi:bsd_os</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.6.1</vuln:product>
      <vuln:product>cpe:/o:sco:internet_faststart:1.0</vuln:product>
      <vuln:product>cpe:/o:sco:internet_faststart:1.1</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0096</vuln:cve-id>
    <vuln:published-datetime>1996-12-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:41.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/122&amp;type=0&amp;nav=sec.sba" xml:lang="en">00122</vuln:reference>
    </vuln:references>
    <vuln:summary>Sendmail decode alias can be used to overwrite sensitive files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0097">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.03"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.04"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.05"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.06"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.07"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.08"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.09"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.16"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.24"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3c"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3u1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:9.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.03</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.04</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.05</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.06</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.07</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.08</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.09</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.16</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.24</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2.1</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::ppc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3c</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3u1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0097</vuln:cve-id>
    <vuln:published-datetime>1997-10-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>The AIX FTP client can be forced to execute commands from a malicious server through shell metacharacters (e.g. a pipe character).</vuln:summary>
  </entry>
  <entry id="CVE-1999-0098">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:appleshare:-:::ja"/>
        <cpe-lang:fact-ref name="cpe:/a:pmail:mercury_mail_server:-"/>
        <cpe-lang:fact-ref name="cpe:/a:seattlelab:slmail:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:appleshare:-:::ja</vuln:product>
      <vuln:product>cpe:/a:pmail:mercury_mail_server:-</vuln:product>
      <vuln:product>cpe:/a:seattlelab:slmail:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0098</vuln:cve-id>
    <vuln:published-datetime>1998-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-01-08T18:30:53.627-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-01-04T11:09:39.117-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in SMTP HELO command in Sendmail allows a remote attacker to hide activities.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0099">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:convex:convexos:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:convex:convexos:10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:convex:convexos:11.0"/>
        <cpe-lang:fact-ref name="cpe:/o:convex:convexos:11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:convex:spp-ux:3"/>
        <cpe-lang:fact-ref name="cpe:/o:cray:unicos:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cray:unicos:8.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cray:unicos:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3u1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.0</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.0.1</vuln:product>
      <vuln:product>cpe:/o:convex:convexos:10.1</vuln:product>
      <vuln:product>cpe:/o:convex:convexos:10.2</vuln:product>
      <vuln:product>cpe:/o:convex:convexos:11.0</vuln:product>
      <vuln:product>cpe:/o:convex:convexos:11.1</vuln:product>
      <vuln:product>cpe:/o:convex:spp-ux:3</vuln:product>
      <vuln:product>cpe:/o:cray:unicos:8.0</vuln:product>
      <vuln:product>cpe:/o:cray:unicos:8.3</vuln:product>
      <vuln:product>cpe:/o:cray:unicos:9.0</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3u1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0099</vuln:cve-id>
    <vuln:published-datetime>1995-10-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in syslog utility allows local or remote attackers to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0100">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:inn:1.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0100</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:42.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Remote access in AIX innd 1.5.1, using control messages.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0101">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0101</vuln:cve-id>
    <vuln:published-datetime>1996-12-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:45.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/h-13.shtml" xml:lang="en">H-13</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in AIX and Solaris "gethostbyname" library call allows root access through corrupt DNS host names.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0102">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:seattle_lab_software:slmail:3.0.2421"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:seattle_lab_software:slmail:3.0.2421</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0102</vuln:cve-id>
    <vuln:published-datetime>1998-07-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:45.540-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in SLmail 3.x allows attackers to execute commands using a large FROM line.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0103">
    <vuln:cve-id>CVE-1999-0103</vuln:cve-id>
    <vuln:published-datetime>1996-02-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-22T14:29:00.293-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://ics-cert.us-cert.gov/advisories/ICSMA-18-233-01" xml:lang="en">https://ics-cert.us-cert.gov/advisories/ICSMA-18-233-01</vuln:reference>
    </vuln:references>
    <vuln:summary>Echo and chargen, or other combinations of UDP services, can be used in tandem to flood the server, a.k.a. UDP bomb or UDP packet storm.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0104">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95:0a"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3u1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:caldera:openlinux:2.0</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_95:0a</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3u1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0104</vuln:cve-id>
    <vuln:published-datetime>1997-12-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-22T06:29:00.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5743" name="oval:org.mitre.oval:def:5743"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/80175" xml:lang="en">80175</vuln:reference>
    </vuln:references>
    <vuln:summary>A later variation on the Teardrop IP denial of service attack, a.k.a. Teardrop-2.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0105">
    <vuln:cve-id>CVE-1999-0105</vuln:cve-id>
    <vuln:published-datetime>1997-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:45.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>finger allows recursive searches by using a long string of @ symbols.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0106">
    <vuln:cve-id>CVE-1999-0106</vuln:cve-id>
    <vuln:published-datetime>1997-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:45.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Finger redirection allows finger bombs.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0107">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:0.8.11"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:0.8.14"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:0.8.11</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:0.8.14</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.0</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.0.2</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.0.3</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.0.5</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.1.1</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0107</vuln:cve-id>
    <vuln:published-datetime>1997-12-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:45.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Buffer overflow in Apache 1.2.5 and earlier allows a remote attacker to cause a denial of service with a large number of GET requests containing a large number of / characters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0108">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0108</vuln:cve-id>
    <vuln:published-datetime>1998-05-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:01.833-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/bugtraq/1997/May/191" xml:lang="en">19970527 another day, another buffer overflow....</vuln:reference>
    </vuln:references>
    <vuln:summary>The printers program in IRIX has a buffer overflow that gives root access to local users.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0109">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::ppc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0109</vuln:cve-id>
    <vuln:published-datetime>1997-02-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/140" xml:lang="en">00140</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in ffbconfig in Solaris 2.5.1.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0110">
    <vuln:cve-id>CVE-1999-0110</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:46.557-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-1999-0315.  Reason: This candidate's original description had a typo that delayed it from being detected as a duplicate of CVE-1999-0315.  Notes: All CVE users should reference CVE-1999-0315 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0111">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0111</vuln:cve-id>
    <vuln:published-datetime>1997-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:46.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>RIP v1 is susceptible to spoofing.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0112">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cde:cde"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cde:cde</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0112</vuln:cve-id>
    <vuln:published-datetime>1997-05-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:01.973-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/878" xml:lang="en">dtterm-bo(878)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in AIX dtterm program for the CDE.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0113">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:3.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0113</vuln:cve-id>
    <vuln:published-datetime>1994-05-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:46.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/458" xml:lang="en">458</vuln:reference>
    </vuln:references>
    <vuln:summary>Some implementations of rlogin allow root access if given a -froot parameter.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0114">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:elm_development_group:elm:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:elm_development_group:elm:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0114</vuln:cve-id>
    <vuln:published-datetime>1998-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:46.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Local users can execute commands as other users, and read other users' files, through the filter command in the Elm elm-2.4 mail package using a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0115">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:3.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0115</vuln:cve-id>
    <vuln:published-datetime>1997-09-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:46.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1800" xml:lang="en">1800</vuln:reference>
    </vuln:references>
    <vuln:summary>AIX bugfiler program allows local users to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0116">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:ibm:sng:2.1"/>
        <cpe-lang:fact-ref name="cpe:/h:ibm:sng:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:ibm:sng:2.1</vuln:product>
      <vuln:product>cpe:/h:ibm:sng:2.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0116</vuln:cve-id>
    <vuln:published-datetime>1996-09-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:46.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19961202-01-PX" xml:lang="en">19961202-01-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/136" xml:lang="en">00136</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service when an attacker sends many SYN packets to create multiple connections without ever sending an ACK to complete the connection, aka SYN flood.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0117">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:3.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0117</vuln:cve-id>
    <vuln:published-datetime>1992-03-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:47.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>AIX passwd allows local users to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0118">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0118</vuln:cve-id>
    <vuln:published-datetime>1998-11-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:01.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91158980826979&amp;w=2" xml:lang="en">19981119 RSI.0011.11-09-98.AIX.INFOD</vuln:reference>
    </vuln:references>
    <vuln:summary>AIX infod allows local users to gain root access through an X display.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0119">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0119</vuln:cve-id>
    <vuln:published-datetime>1999-01-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:16:30.393-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Windows NT 4.0 beta allows users to read and delete shares.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0120">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0120</vuln:cve-id>
    <vuln:published-datetime>1994-03-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:25.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/126" xml:lang="en">00126</vuln:reference>
    </vuln:references>
    <vuln:summary>Sun/Solaris utmp file allows local users to gain root access if it is writable by users other than root.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0121">
    <vuln:cve-id>CVE-1999-0121</vuln:cve-id>
    <vuln:published-datetime>1999-01-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in dtaction command gives root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0122">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0122</vuln:cve-id>
    <vuln:published-datetime>1997-07-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:48.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in AIX lchangelv gives root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0123">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0123</vuln:cve-id>
    <vuln:published-datetime>1995-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:16:30.923-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Race condition in Linux mailx command allows local users to read user files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0124">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_minnesota:gopherd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_minnesota:gopherd</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0124</vuln:cve-id>
    <vuln:published-datetime>1993-08-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:48.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Vulnerabilities in UMN gopher and gopher+ versions 1.12 and 2.0x allow an intruder to read any files that can be accessed by the gopher daemon.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0125">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:4.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::ppc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0125</vuln:cve-id>
    <vuln:published-datetime>1998-01-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19980605-01-PX" xml:lang="en">19980605-01-PX</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in SGI IRIX mailx program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0126">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:xfree86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xfree86_project:xfree86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0126</vuln:cve-id>
    <vuln:published-datetime>1998-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:48.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-010.shtml" xml:lang="en">J-010</vuln:reference>
    </vuln:references>
    <vuln:summary>SGI IRIX buffer overflow in xterm and Xaw allows root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0127">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0127</vuln:cve-id>
    <vuln:published-datetime>1996-12-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:48.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>swinstall and swmodify commands in SD-UX package in HP-UX systems allow local users to create or overwrite arbitrary files to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0128">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:digital:osf_1:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:1.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:internet_faststart:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:internet_faststart:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:tcp_ip:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:ibm:sng"/>
        <cpe-lang:fact-ref name="cpe:/h:ibm:sng:2.1"/>
        <cpe-lang:fact-ref name="cpe:/h:ibm:sng:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:ibm:sng</vuln:product>
      <vuln:product>cpe:/h:ibm:sng:2.1</vuln:product>
      <vuln:product>cpe:/h:ibm:sng:2.2</vuln:product>
      <vuln:product>cpe:/o:digital:osf_1:1.3.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:1.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0</vuln:product>
      <vuln:product>cpe:/o:sco:internet_faststart:1.0</vuln:product>
      <vuln:product>cpe:/o:sco:internet_faststart:1.1</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.2</vuln:product>
      <vuln:product>cpe:/o:sco:tcp_ip:1.2.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0128</vuln:cve-id>
    <vuln:published-datetime>1996-12-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:48.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Oversized ICMP ping packets can result in a denial of service, aka Ping o' Death.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0129">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.8"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.8.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.16"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:internet_faststart:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:internet_faststart:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3u1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.8</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.8.1</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.8.2</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.8.3</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.6.1</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.16</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:sco:internet_faststart:1.0</vuln:product>
      <vuln:product>cpe:/o:sco:internet_faststart:1.1</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.2</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3u1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0129</vuln:cve-id>
    <vuln:published-datetime>1996-12-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Sendmail allows local users to write to a file and gain group permissions via a .forward or :include: file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0130">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:caldera:network_desktop:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.7"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.8"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.8.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:caldera:network_desktop:1.0</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.7</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.8</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.8.1</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.8.2</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.6</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0130</vuln:cve-id>
    <vuln:published-datetime>1996-11-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:49.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/716" xml:lang="en">716</vuln:reference>
    </vuln:references>
    <vuln:summary>Local users can start Sendmail in daemon mode and gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0131">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.7.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:osf_1:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:internet_faststart:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.6</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.7.1</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.7.2</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.7.3</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.7.4</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.7.5</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.1</vuln:product>
      <vuln:product>cpe:/o:digital:osf_1:1.3.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.5</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:3.0.3</vuln:product>
      <vuln:product>cpe:/o:sco:internet_faststart:1.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0131</vuln:cve-id>
    <vuln:published-datetime>1996-09-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:49.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/717" xml:lang="en">717</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow and denial of service in Sendmail 8.7.5 and earlier through GECOS field gives root access to local users.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0132">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3c"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3u1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:9</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3c</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3u1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.0</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0132</vuln:cve-id>
    <vuln:published-datetime>1996-08-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1996-19.html" xml:lang="en">CA-1996-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/401" xml:lang="en">expreserve(401)</vuln:reference>
    </vuln:references>
    <vuln:summary>Expreserve, as used in vi and ex, allows local users to overwrite arbitrary files and gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0133">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:framemaker"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:framemaker</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0133</vuln:cve-id>
    <vuln:published-datetime>1996-08-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:49.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>fm_fls license server for Adobe Framemaker allows local users to overwrite arbitrary files and gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0134">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0134</vuln:cve-id>
    <vuln:published-datetime>1996-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:49.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>vold in Solaris 2.x allows local users to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0135">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::ppc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0135</vuln:cve-id>
    <vuln:published-datetime>1996-07-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>admintool in Solaris allows a local user to write to arbitrary files and gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0136">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0136</vuln:cve-id>
    <vuln:published-datetime>1996-07-31T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Kodak Color Management System (KCMS) on Solaris allows a local user to write to arbitrary files and gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0137">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fred_n._van_kempen:dip:3.3.7o"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fred_n._van_kempen:dip:3.3.7o</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0137</vuln:cve-id>
    <vuln:published-datetime>1996-07-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:49.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>The dip program on many Linux systems allows local users to gain root access via a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0138">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:a_ux:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:osf_1:1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:8"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:asl_ux_4800"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:ews-ux_v:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:ews-ux_v:4.2mp"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:up-ux_v:4.2mp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:a_ux:3.1.1</vuln:product>
      <vuln:product>cpe:/o:digital:osf_1:1.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:8</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:1.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0</vuln:product>
      <vuln:product>cpe:/o:nec:asl_ux_4800</vuln:product>
      <vuln:product>cpe:/o:nec:ews-ux_v:4.2</vuln:product>
      <vuln:product>cpe:/o:nec:ews-ux_v:4.2mp</vuln:product>
      <vuln:product>cpe:/o:nec:up-ux_v:4.2mp</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0138</vuln:cve-id>
    <vuln:published-datetime>1996-06-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:49.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>The suidperl and sperl program do not give up root privileges when changing UIDs back to the original users, allowing root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0139">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0139</vuln:cve-id>
    <vuln:published-datetime>1998-12-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:26.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in Solaris x86 mkcookie allows local users to obtain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0140">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0140</vuln:cve-id>
    <vuln:published-datetime>1999-06-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:16:33.893-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in RAS/PPTP on NT systems.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0141">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:2.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:navigator:2.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0141</vuln:cve-id>
    <vuln:published-datetime>1996-03-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:49.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/134" xml:lang="en">00134</vuln:reference>
    </vuln:references>
    <vuln:summary>Java Bytecode Verifier allows malicious applets to execute arbitrary commands as the user of the applet.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0142">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:navigator</vuln:product>
      <vuln:product>cpe:/a:sun:java</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0142</vuln:cve-id>
    <vuln:published-datetime>1996-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:49.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>The Java Applet Security Manager implementation in Netscape Navigator 2.0 and Java Developer's Kit 1.0 allows an applet to connect to arbitrary hosts.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0143">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5"/>
        <cpe-lang:fact-ref name="cpe:/a:process_software:multinet:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:process_software:multinet:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mit:kerberos:4.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5</vuln:product>
      <vuln:product>cpe:/a:process_software:multinet:3.4</vuln:product>
      <vuln:product>cpe:/a:process_software:multinet:3.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0143</vuln:cve-id>
    <vuln:published-datetime>1996-02-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Kerberos 4 key servers allow a user to masquerade as another by breaking and generating session keys.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0144">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qmail:qmail:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qmail:qmail:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0144</vuln:cve-id>
    <vuln:published-datetime>1997-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:00.567-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://cr.yp.to/qmail/venema.html" xml:lang="en">http://cr.yp.to/qmail/venema.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602558319024&amp;w=2" xml:lang="en">19970612 qmail-dos-2.c, another denial of service attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602558319029&amp;w=2" xml:lang="en">19970612 Re: Denial of service (qmail-smtpd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ornl.gov/its/archives/mailing-lists/qmail/1997/06/threads.html" xml:lang="en">http://www.ornl.gov/its/archives/mailing-lists/qmail/1997/06/threads.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/2237" xml:lang="en">2237</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/208" xml:lang="en">qmail-rcpt(208)</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in Qmail by specifying a large number of recipients with the RCPT command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0145">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eric_allman:sendmail</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0145</vuln:cve-id>
    <vuln:published-datetime>1993-09-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-06-11T16:29:00.417-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://seclists.org/fulldisclosure/2019/Jun/16" xml:lang="en">20190611 The Return of the WIZard: RCE in Exim (CVE-2019-10149)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FARMERVENEMA</vuln:source>
      <vuln:reference href="http://www.alw.nih.gov/Security/Docs/admin-guide-to-cracking.101.html" xml:lang="en">Improving the Security of Your Site by Breaking Into it</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1990-11.html" xml:lang="en">CA-1990-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1993-14.html" xml:lang="en">CA-1993-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2019/06/05/4" xml:lang="en">[oss-security] 20190605 Re: CVE-2019-10149: Exim 4.87 to 4.91: possible remote exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MLIST</vuln:source>
      <vuln:reference href="http://www.openwall.com/lists/oss-security/2019/06/06/1" xml:lang="en">[oss-security] 20190606 Re: CVE-2019-10149: Exim 4.87 to 4.91: possible remote exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www2.dataguard.no/bugtraq/1995_1/0332.html" xml:lang="en">19950206 sendmail wizard thing...</vuln:reference>
    </vuln:references>
    <vuln:summary>Sendmail WIZ command enabled, allowing root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0146">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ncsa:campas"/>
        <cpe-lang:fact-ref name="cpe:/a:ncsa:servers"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ncsa:campas</vuln:product>
      <vuln:product>cpe:/a:ncsa:servers</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0146</vuln:cve-id>
    <vuln:published-datetime>1997-07-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:02.083-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1975" xml:lang="en">1975</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/298" xml:lang="en">http-cgi-campas(298)</vuln:reference>
    </vuln:references>
    <vuln:summary>The campas CGI program provided with some NCSA web servers allows an attacker to execute arbitrary commands via encoded carriage return characters in the query string, as demonstrated by reading the password file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0147">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_arizona:glimpse_http:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:university_of_arizona:webglimpse:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_arizona:glimpse_http:2.0</vuln:product>
      <vuln:product>cpe:/a:university_of_arizona:webglimpse:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0147</vuln:cve-id>
    <vuln:published-datetime>1997-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:50.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>The aglimpse CGI program of the Glimpse package allows remote execution of arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0148">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0148</vuln:cve-id>
    <vuln:published-datetime>1997-09-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:50.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19970501-02-PX" xml:lang="en">19970501-02-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/380" xml:lang="en">380</vuln:reference>
    </vuln:references>
    <vuln:summary>The handler CGI program in IRIX allows arbitrary command execution.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0149">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0149</vuln:cve-id>
    <vuln:published-datetime>1997-04-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:02.193-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19970501-02-PX" xml:lang="en">19970501-02-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/373" xml:lang="en">373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/290" xml:lang="en">http-sgi-wrap(290)</vuln:reference>
    </vuln:references>
    <vuln:summary>The wrap CGI program in IRIX allows remote attackers to view arbitrary directory listings via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0150">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:fingerd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:fingerd</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0150</vuln:cve-id>
    <vuln:published-datetime>1997-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:51.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>The Perl fingerd program allows arbitrary command execution from remote users.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0151">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:satan:satan:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:satan:satan:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:satan:satan:1.0</vuln:product>
      <vuln:product>cpe:/a:satan:satan:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0151</vuln:cve-id>
    <vuln:published-datetime>1995-04-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:52.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>The SATAN session key may be disclosed if the user points the web browser to other sites, possibly allowing root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0152">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:data_general:dg_ux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:data_general:dg_ux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0152</vuln:cve-id>
    <vuln:published-datetime>1997-08-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:52.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>The DG/UX finger daemon allows remote command execution through shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0153">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0153</vuln:cve-id>
    <vuln:published-datetime>1997-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:52.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Windows 95/NT out of band (OOB) data denial of service through NETBIOS port, aka WinNuke.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0154">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:2.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0154</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:52.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>IIS 2.0 and 3.0 allows remote attackers to read the source code for ASP pages by appending a . (dot) to the end of the URL.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0155">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aladdin_enterprises:ghostscript:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:aladdin_enterprises:ghostscript:3.22"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aladdin_enterprises:ghostscript:2.6</vuln:product>
      <vuln:product>cpe:/a:aladdin_enterprises:ghostscript:3.22</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0155</vuln:cve-id>
    <vuln:published-datetime>1995-08-31T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:52.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>The ghostscript command with the -dSAFER option allows remote attackers to execute commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0156">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:washington_university:wu-ftpd</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0156</vuln:cve-id>
    <vuln:published-datetime>1997-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:52.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>wu-ftpd FTP daemon allows any user and password combination.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0157">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2p"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.3t"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0t"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.2%281%29"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:11.2p</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.3t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0t</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.2%281%29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0157</vuln:cve-id>
    <vuln:published-datetime>1998-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:31.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Cisco PIX firewall and CBAC IP fragmentation attack results in a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0158">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.1%286%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.2%281%29"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.1%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.2%281%29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0158</vuln:cve-id>
    <vuln:published-datetime>1998-08-31T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:31.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/770/pixmgrfile-pub.shtml" xml:lang="en">20010913 Cisco PIX Firewall Manager File Exposure</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco PIX firewall manager (PFM) on Windows NT allows attackers to connect to port 8080 on the PFM server and retrieve any file whose name and location is known.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0159">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.0%2820.3%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.1%2815%29ca"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.1%2816%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.1%2816%29aa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.1%2816%29ia"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.1%2817%29cc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.1%2817%29ct"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%288%29sa3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%289%29p"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%289%29xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%2810%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%2810%29bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.3%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.3%281%29ed"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.3%281%29t"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:9.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.0%2820.3%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.1%2815%29ca</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.1%2816%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.1%2816%29aa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.1%2816%29ia</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.1%2817%29cc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.1%2817%29ct</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%288%29sa3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%289%29p</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%289%29xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%2810%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%2810%29bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.3%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.3%281%29ed</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.3%281%29t</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0159</vuln:cve-id>
    <vuln:published-datetime>1998-08-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:53.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Attackers can crash a Cisco IOS router or device, provided they can get to an interactive prompt (such as a login).  This applies to some IOS 9.x, 10.x, and 11.x releases.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0160">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:9.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:10.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2p"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:4.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:9.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:10.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2p</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0160</vuln:cve-id>
    <vuln:published-datetime>1997-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:53.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Some classic Cisco IOS devices have a vulnerability in the PPP CHAP authentication to establish unauthorized PPP connections.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0161">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:10.3%283.4%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:10.3%284.2%29"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:10.3%283.4%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:10.3%284.2%29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0161</vuln:cve-id>
    <vuln:published-datetime>1995-07-31T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:53.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>In Cisco IOS 10.3, with the tacacs-ds or tacacs keyword, an extended IP access control list could bypass filtering.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0162">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:11.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0162</vuln:cve-id>
    <vuln:published-datetime>1998-09-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:53.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The "established" keyword in some Cisco IOS software allowed an attacker to bypass filtering.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0163">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eric_allman:sendmail</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0163</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:53.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>In older versions of Sendmail, an attacker could use a pipe character to execute root commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0164">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0164</vuln:cve-id>
    <vuln:published-datetime>1995-08-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:53.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>A race condition in the Solaris ps command allows an attacker to overwrite critical files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0165">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:nfs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:nfs</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:3.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.0</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0165</vuln:cve-id>
    <vuln:published-datetime>1997-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>NFS cache poisoning.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0166">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:nfs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:nfs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0166</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:53.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>NFS allows users to use a "cd .." command to access other directories besides the exported file system.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0167">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0167</vuln:cve-id>
    <vuln:published-datetime>1991-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:53.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>In SunOS, NFS file handles could be guessed, giving unauthorized access to the exported file system.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0168">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0168</vuln:cve-id>
    <vuln:published-datetime>1992-06-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:53.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>The portmapper may act as a proxy and redirect service requests from an attacker, making the request appear to come from the local host, possibly bypassing authentication that would otherwise have taken place.  For example, NFS file systems could be mounted through the portmapper despite export restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0169">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:nfs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:nfs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0169</vuln:cve-id>
    <vuln:published-datetime>1997-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:53.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>NFS allows attackers to read and write any file on the system by specifying a false UID.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0170">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:digital:ultrix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:digital:ultrix</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0170</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:53.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Remote attackers can mount an NFS file system in Ultrix or OSF, even if it is denied on the access list.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0171">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0171</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:53.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in syslog by sending it a large number of superfluous messages.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0172">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:matt_wright:formmail"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matt_wright:formmail</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0172</vuln:cve-id>
    <vuln:published-datetime>1995-08-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:54.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>FormMail CGI program allows remote execution of commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0173">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:matt_wright:formmail"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matt_wright:formmail</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0173</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:54.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>FormMail CGI program can be used by web servers other than the host server that the program resides on.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0174">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.05"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.06"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.07"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.51"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:communicator:4.0</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.05</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.06</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.07</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.51</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0174</vuln:cve-id>
    <vuln:published-datetime>1997-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:54.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The view-source CGI program allows remote attackers to read arbitrary files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0175">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:web_server:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:web_server:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0175</vuln:cve-id>
    <vuln:published-datetime>1996-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:54.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The convert.bas program in the Novell web server allows a remote attackers to read any file on the system that is internally accessible by the web server.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0176">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webgais_development_team:webgais:1.0b2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webgais_development_team:webgais:1.0b2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0176</vuln:cve-id>
    <vuln:published-datetime>1997-07-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:54.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>The Webgais program allows a remote user to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0177">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oreilly:website:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oreilly:website:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0177</vuln:cve-id>
    <vuln:published-datetime>1997-09-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:54.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>The uploader program in the WebSite web server allows a remote attacker to execute arbitrary programs.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0178">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oreilly:oreilly_website:1.1e"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oreilly:oreilly_website:1.1e</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0178</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:00.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/1997_1/0021.html" xml:lang="en">19970106 Re: signal handling</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/2078" xml:lang="en">2078</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/295" xml:lang="en">http-website-winsample(295)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the win-c-sample program (win-c-sample.exe) in the WebSite web server 1.1e allows remote attackers to execute arbitrary code via a long query string.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0179">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0179</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:00.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-17"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q140818" xml:lang="en">Q140818</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows NT crashes or locks up when a Samba client executes a "cd .." command on a file share.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0180">
    <vuln:cve-id>CVE-1999-0180</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:54.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>in.rshd allows users to login with a NULL username and execute commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0181">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rpc.walld:rpc.walld"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rpc.walld:rpc.walld</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0181</vuln:cve-id>
    <vuln:published-datetime>1994-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:54.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The wall daemon can be used for denial of service, social engineering attacks, or to execute remote commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0182">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.17:p2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:1.9.17:p2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0182</vuln:cve-id>
    <vuln:published-datetime>1997-09-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:54.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/h-110.shtml" xml:lang="en">H-110</vuln:reference>
    </vuln:references>
    <vuln:summary>Samba has a buffer overflow which allows a remote attacker to obtain root access by specifying a long password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0183">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tftp:tftp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tftp:tftp</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0183</vuln:cve-id>
    <vuln:published-datetime>1997-09-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:54.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Linux implementations of TFTP would allow access to files outside the restricted directory.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0184">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:9.4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:bind:9.4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0184</vuln:cve-id>
    <vuln:published-datetime>1997-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:55.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>When compiled with the -DALLOW_UPDATES option, bind allows dynamic updates to the DNS server, allowing for malicious modification of DNS records.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0185">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3u1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3u1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0185</vuln:cve-id>
    <vuln:published-datetime>1997-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/156" xml:lang="en">00156</vuln:reference>
    </vuln:references>
    <vuln:summary>In SunOS or Solaris, a remote user could connect from an FTP server's data port to an rlogin server on a host that trusts the FTP server, allowing remote command execution.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0186">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0186</vuln:cve-id>
    <vuln:published-datetime>1998-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:55.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/cgi-bin/search/searchtid.cgi?/10080762.htm" xml:lang="en">http://support.novell.com/cgi-bin/search/searchtid.cgi?/10080762.htm</vuln:reference>
    </vuln:references>
    <vuln:summary>In Solaris, an SNMP subagent has a default community string that allows remote attackers to execute arbitrary commands as root, or modify system parameters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0187">
    <vuln:cve-id>CVE-1999-0187</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:59.307-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-1999-0022.  Reason: This candidate is a duplicate of CVE-1999-0022.  Notes: All CVE users should reference CVE-1999-0022 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0188">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0188</vuln:cve-id>
    <vuln:published-datetime>1998-12-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/182" xml:lang="en">00182</vuln:reference>
    </vuln:references>
    <vuln:summary>The passwd command in Solaris can be subjected to a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0189">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0189</vuln:cve-id>
    <vuln:published-datetime>1997-06-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/142" xml:lang="en">00142</vuln:reference>
    </vuln:references>
    <vuln:summary>Solaris rpcbind listens on a high numbered UDP port, which may not be filtered since the standard port number is 111.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0190">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0190</vuln:cve-id>
    <vuln:published-datetime>1998-04-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/167" xml:lang="en">00167</vuln:reference>
    </vuln:references>
    <vuln:summary>Solaris rpcbind can be exploited to overwrite arbitrary files and gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0191">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0191</vuln:cve-id>
    <vuln:published-datetime>1997-09-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:59.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>IIS newdsn.exe CGI script allows remote users to overwrite files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0192">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:4.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::i386</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.2</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.3</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.4</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.5</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.6</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.9</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0192</vuln:cve-id>
    <vuln:published-datetime>1997-10-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:59.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in telnet daemon tgetent routing allows remote attackers to gain root access via the TERMCAP environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0193">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ascend:cascadeview_ux:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ascend:cascadeview_ux:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0193</vuln:cve-id>
    <vuln:published-datetime>1997-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:59.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in Ascend and 3com routers, which can be rebooted by sending a zero length TCP option.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0194">
    <vuln:cve-id>CVE-1999-0194</vuln:cve-id>
    <vuln:published-datetime>1999-05-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:59.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in in.comsat allows attackers to generate messages.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0195">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0195</vuln:cve-id>
    <vuln:published-datetime>1997-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:59.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in RPC portmapper allows attackers to register or unregister RPC services or spoof RPC services using a spoofed source IP address such as 127.0.0.1.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0196">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webgais_development_team:webgais:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webgais_development_team:webgais:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0196</vuln:cve-id>
    <vuln:published-datetime>1997-07-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:33:59.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/2077" xml:lang="en">2077</vuln:reference>
    </vuln:references>
    <vuln:summary>websendmail in Webgais 1.0 allows a remote user to access arbitrary files and execute arbitrary code via the receiver parameter ($VAR_receiver variable).</vuln:summary>
  </entry>
  <entry id="CVE-1999-0197">
    <vuln:cve-id>CVE-1999-0197</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>finger 0@host on some systems may print information on some user accounts.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0198">
    <vuln:cve-id>CVE-1999-0198</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>finger .@host on some systems may print information on some user accounts.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0200">
    <vuln:cve-id>CVE-1999-0200</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Windows NT FTP server (WFTP) with the guest account enabled without a password allows an attacker to log into the FTP server using any username and password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0201">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ftp:ftp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ftp:ftp</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0201</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:00.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A quote cwd command on FTP servers can reveal the full path of the home directory of the "ftp" user.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0202">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_washington:wu-ftpd:2.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_washington:wu-ftpd:2.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0202</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-03-26T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>The GNU tar command, when used in FTP sessions, may allow an attacker to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0203">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.6.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.6.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0203</vuln:cve-id>
    <vuln:published-datetime>1995-08-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:00.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>In Sendmail, attackers can gain root privileges via SMTP by specifying an improper "mail from" address and an invalid "rcpt to" address that would cause the mail to bounce to a program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0204">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.6.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.6.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0204</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:00.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Sendmail 8.6.9 allows remote attackers to execute root commands, using ident.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0205">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.6.11"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.6.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.6.11</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.6.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0205</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:00.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in Sendmail 8.6.11 and 8.6.12.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0206">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.8"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.8</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0206</vuln:cve-id>
    <vuln:published-datetime>1996-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:00.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>MIME buffer overflow in Sendmail 8.8.0 and 8.8.1 gives root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0207">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:great_circle_associates:majordomo:1.90"/>
        <cpe-lang:fact-ref name="cpe:/a:great_circle_associates:majordomo:1.91"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:great_circle_associates:majordomo:1.90</vuln:product>
      <vuln:product>cpe:/a:great_circle_associates:majordomo:1.91</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0207</vuln:cve-id>
    <vuln:published-datetime>1994-06-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:00.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Remote attacker can execute commands through Majordomo using the Reply-To field and a "lists" command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0208">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:asl_ux_4800"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:ews-ux_v"/>
        <cpe-lang:fact-ref name="cpe:/o:nec:up-ux_v"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:nec:asl_ux_4800</vuln:product>
      <vuln:product>cpe:/o:nec:ews-ux_v</vuln:product>
      <vuln:product>cpe:/o:nec:up-ux_v</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0208</vuln:cve-id>
    <vuln:published-datetime>1995-12-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:01.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>rpc.ypupdated (NIS) allows remote users to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0209">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:3.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0209</vuln:cve-id>
    <vuln:published-datetime>1990-08-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:01.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/8" xml:lang="en">8</vuln:reference>
    </vuln:references>
    <vuln:summary>The SunView (SunTools) selection_svc facility allows remote users to read files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0210">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0210</vuln:cve-id>
    <vuln:published-datetime>1997-11-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88053459921223&amp;w=2" xml:lang="en">19971126 Solaris 2.5.1 automountd exploit (fwd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91547759121289&amp;w=2" xml:lang="en">19990103 SUN almost has a clue! (automountd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-99-05-statd-automountd.html" xml:lang="en">CA-99-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/235" xml:lang="en">235</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9910-104" xml:lang="en">HPSBUX9910-104</vuln:reference>
    </vuln:references>
    <vuln:summary>Automount daemon automountd allows local or remote users to gain privileges via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0211">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3c"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3c</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0211</vuln:cve-id>
    <vuln:published-datetime>1994-02-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:12.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/24" xml:lang="en">24</vuln:reference>
    </vuln:references>
    <vuln:summary>Extra long export lists over 256 characters in some mount daemons allows NFS directories to be mounted by anyone.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0212">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0212</vuln:cve-id>
    <vuln:published-datetime>1998-04-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:12.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/i-048.shtml" xml:lang="en">I-048</vuln:reference>
    </vuln:references>
    <vuln:summary>Solaris rpc.mountd generates error messages that allow a remote attacker to determine what files are on the server.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0213">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0213</vuln:cve-id>
    <vuln:published-datetime>1998-07-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>libnsl in Solaris allowed an attacker to perform a denial of service of rpcbind.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0214">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:4.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0214</vuln:cve-id>
    <vuln:published-datetime>1992-07-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:01.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service by sending forged ICMP unreachable packets.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0215">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0215</vuln:cve-id>
    <vuln:published-datetime>1998-10-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:01.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19981004-01-PX" xml:lang="en">19981004-01-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-012.shtml" xml:lang="en">J-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Routed allows attackers to append data to files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0216">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:inet:5.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:inet:5.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0216</vuln:cve-id>
    <vuln:published-datetime>1997-11-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:01.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service of inetd on Linux through SYN and RST packets.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0217">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.3c"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3a1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1psr_a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:4.0.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0.3c</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3a1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1psr_a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0217</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:01.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Malicious option settings in UDP packets could force a reboot in SunOS 4.1.3 systems.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0218">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:livingston_portmaster:portmaster"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:livingston_portmaster:portmaster</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0218</vuln:cve-id>
    <vuln:published-datetime>1995-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:01.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Livingston portmaster machines could be rebooted via a series of commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0219">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cat_soft:serv-u:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cat_soft:serv-u:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0219</vuln:cve-id>
    <vuln:published-datetime>1997-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:02.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=92574916930144&amp;w=2" xml:lang="en">19990503 Buffer overflows in FTP Serv-U 2.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=92582581330282&amp;w=2" xml:lang="en">19990504 Re: Buffer overflows in FTP Serv-U 2.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/269" xml:lang="en">269</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/205" xml:lang="en">ftp-servu(205)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in FTP Serv-U 2.5 allows remote authenticated users to cause a denial of service (crash) via a long (1) CWD or (2) LS (list) command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0220">
    <vuln:cve-id>CVE-1999-0220</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Attackers can do a denial of service of IRC by crashing the server.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0221">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:lucent:ascend_routers"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:lucent:ascend_routers</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0221</vuln:cve-id>
    <vuln:published-datetime>1999-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:02.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service of Ascend routers through port 150 (remote administration).</vuln:summary>
  </entry>
  <entry id="CVE-1999-0222">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:router"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:router</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0222</vuln:cve-id>
    <vuln:published-datetime>1999-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:02.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in Cisco IOS web server allows attackers to reboot the router using a long URL.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0223">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0223</vuln:cve-id>
    <vuln:published-datetime>1999-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://sunsolve.Sun.COM/pub-cgi/retrieve.pl?patchid=103291&amp;collection=fpatches" xml:lang="en">http://sunsolve.Sun.COM/pub-cgi/retrieve.pl?patchid=103291&amp;collection=fpatches</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1878" xml:lang="en">1878</vuln:reference>
    </vuln:references>
    <vuln:summary>Solaris syslogd crashes when receiving a message from a host that doesn't have an inverse DNS entry.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0224">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0224</vuln:cve-id>
    <vuln:published-datetime>1999-07-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:02.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in Windows NT messenger service through a long username.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0225">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0225</vuln:cve-id>
    <vuln:published-datetime>1998-02-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:02.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/support/kb.asp?ID=180963" xml:lang="en">Q180963</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NAI</vuln:source>
      <vuln:reference href="http://www.nai.com/nai_labs/asp_set/advisory/25_windows_nt_dos_adv.asp" xml:lang="en">19980214 Windows NT Logon Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows NT 4.0 allows remote attackers to cause a denial of service via a malformed SMB logon request in which the actual data size does not match the specified size.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0226">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0226</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-03T12:18:49.923-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2017-04-28T10:28:28.117-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-19"/>
    <vuln:summary>Windows NT TCP/IP processes fragmented IP packets improperly, causing a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0227">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0227</vuln:cve-id>
    <vuln:published-datetime>1997-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:00.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q154087" xml:lang="en">Q154087</vuln:reference>
    </vuln:references>
    <vuln:summary>Access violation in LSASS.EXE (LSA/LSARPC) program in Windows NT allows a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0228">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0228</vuln:cve-id>
    <vuln:published-datetime>1997-02-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:00.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q162567" xml:lang="en">Q162567</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in RPCSS.EXE program (RPC Locator) in Windows NT.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0229">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0229</vuln:cve-id>
    <vuln:published-datetime>1999-05-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:02.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in Windows NT IIS server using ..\..</vuln:summary>
  </entry>
  <entry id="CVE-1999-0230">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:4.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:4.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:4.1.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:4.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0230</vuln:cve-id>
    <vuln:published-datetime>1997-12-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:02.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Buffer overflow in Cisco 7xx routers through the telnet service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0231">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:seattle_lab_software:slmail:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:seattle_lab_software:slmail:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0231</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:16:46.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Buffer overflow in IP-Switch IMail and Seattle Labs Slmail 2.6 packages using a long VRFY command, causing a denial of service and possibly remote access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0232">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ncsa_httpd_project:ncsa_httpd:1.5c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ncsa_httpd_project:ncsa_httpd:1.5c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0232</vuln:cve-id>
    <vuln:published-datetime>1995-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-05-03T12:19:09.940-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2017-04-28T10:34:45.943-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in NCSA WebServer (version 1.5c) gives remote access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0233">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0233</vuln:cve-id>
    <vuln:published-datetime>1996-02-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:00.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q148188" xml:lang="en">Q148188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q155056" xml:lang="en">Q155056</vuln:reference>
    </vuln:references>
    <vuln:summary>IIS 1.0 allows users to execute arbitrary commands using .bat or .cmd files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0234">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:yggdrasil:linux"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:sgi:irix"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:caldera:openlinux</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:3.0.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.2</vuln:product>
      <vuln:product>cpe:/o:yggdrasil:linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0234</vuln:cve-id>
    <vuln:published-datetime>1996-10-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:03.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Bash treats any character with a value of 255 as a command separator.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0235">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ncsa:ncsa_web_server:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ncsa:ncsa_web_server:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ncsa:ncsa_web_server:1.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ncsa:ncsa_web_server:1.3</vuln:product>
      <vuln:product>cpe:/a:ncsa:ncsa_web_server:1.4</vuln:product>
      <vuln:product>cpe:/a:ncsa:ncsa_web_server:1.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0235</vuln:cve-id>
    <vuln:published-datetime>1995-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:03.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Buffer overflow in NCSA WebServer (1.4.1 and below) gives remote access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0236">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server"/>
        <cpe-lang:fact-ref name="cpe:/a:ncsa:servers"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server</vuln:product>
      <vuln:product>cpe:/a:ncsa:servers</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0236</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:03.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>ScriptAlias directory in NCSA and Apache httpd allowed attackers to read CGI programs.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0237">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webcom:cgi_guestbook"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webcom:cgi_guestbook</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0237</vuln:cve-id>
    <vuln:published-datetime>1997-09-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:03.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Remote execution of arbitrary commands through Guestbook CGI program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0238">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:2.0b10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:1.0</vuln:product>
      <vuln:product>cpe:/a:php:php:2.0</vuln:product>
      <vuln:product>cpe:/a:php:php:2.0b10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0238</vuln:cve-id>
    <vuln:published-datetime>1997-08-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:03.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>php.cgi allows attackers to read any file on the system.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0239">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:fasttrack_server:3.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:fasttrack_server:3.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0239</vuln:cve-id>
    <vuln:published-datetime>1998-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:03.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Netscape FastTrack Web server lists files when a lowercase "get" command is used instead of an uppercase GET.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0240">
    <vuln:cve-id>CVE-1999-0240</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Some filters or firewalls allow fragmented SYN packets with IP reserved bits in violation of their implemented policy.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0241">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xfree86_project:x11r6</vuln:product>
      <vuln:product>cpe:/o:sgi:irix</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0241</vuln:cve-id>
    <vuln:published-datetime>1995-11-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:26.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Guessable magic cookies in X Windows allows remote attackers to execute commands, e.g. through xterm.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0242">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:slackware:slackware_linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0242</vuln:cve-id>
    <vuln:published-datetime>1995-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:03.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Remote attackers can access mail files via POP3 in some Linux systems that are using shadow passwords.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0243">
    <vuln:cve-id>CVE-1999-0243</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Linux cfingerd could be exploited to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0244">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:livingston:radius:1.x"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:livingston:radius:1.x</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0244</vuln:cve-id>
    <vuln:published-datetime>1997-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:03.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Livingston RADIUS code has a buffer overflow which can allow remote execution of commands as root.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0245">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0245</vuln:cve-id>
    <vuln:published-datetime>1995-09-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:03.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Some configurations of NIS+ in Linux allowed attackers to log in as the user "+".</vuln:summary>
  </entry>
  <entry id="CVE-1999-0246">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0246</vuln:cve-id>
    <vuln:published-datetime>1996-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:03.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>HP Remote Watch allows a remote user to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0247">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.4sec"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.4sec2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.4unoff3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.4unoff4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:inn:1.4</vuln:product>
      <vuln:product>cpe:/a:isc:inn:1.4sec</vuln:product>
      <vuln:product>cpe:/a:isc:inn:1.4sec2</vuln:product>
      <vuln:product>cpe:/a:isc:inn:1.4unoff3</vuln:product>
      <vuln:product>cpe:/a:isc:inn:1.4unoff4</vuln:product>
      <vuln:product>cpe:/a:isc:inn:1.5</vuln:product>
      <vuln:product>cpe:/a:isc:inn:1.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0247</vuln:cve-id>
    <vuln:published-datetime>1997-07-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:04.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NAI</vuln:source>
      <vuln:reference href="http://www.nai.com/nai_labs/asp_set/advisory/17_inn_avd.asp" xml:lang="en">19970721 INN news server vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1443" xml:lang="en">1443</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in nnrpd program in INN up to version 1.6 allows remote users to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0248">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ssh:ssh:1.2.27</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0248</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:16:49.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://oliver.efri.hr/~crv/security/bugs/mUNIXes/ssh2.html" xml:lang="en">http://oliver.efri.hr/~crv/security/bugs/mUNIXes/ssh2.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.uni-karlsruhe.de/~ig25/ssh-faq/ssh-faq-6.html#ss6.1" xml:lang="en">http://www.uni-karlsruhe.de/~ig25/ssh-faq/ssh-faq-6.html#ss6.1</vuln:reference>
    </vuln:references>
    <vuln:summary>A race condition in the authentication agent mechanism of sshd 1.2.17 allows an attacker to steal another user's credentials.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0249">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0249</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:04.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Windows NT RSHSVC program allows remote users to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0250">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dan_bernstein:qmail:1.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dan_bernstein:qmail:1.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0250</vuln:cve-id>
    <vuln:published-datetime>1997-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:07.420-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://cr.yp.to/qmail/venema.html" xml:lang="en">http://cr.yp.to/qmail/venema.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602558319024&amp;w=2" xml:lang="en">19970612 qmail-dos-2.c, another denial of service attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ornl.gov/its/archives/mailing-lists/qmail/1997/06/threads.html" xml:lang="en">http://www.ornl.gov/its/archives/mailing-lists/qmail/1997/06/threads.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in Qmail through long SMTP commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0251">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:talkd:talkd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:talkd:talkd</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0251</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:04.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in talk program allows remote attackers to disrupt a user's display.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0252">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lsoft:listserv"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lsoft:listserv</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0252</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:08.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in listserv allows arbitrary command execution.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0253">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:1.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:2.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0253</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:08.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>IIS 3.0 with the iis-fix hotfix installed allows remote intruders to read source code for ASP programs by using a %2e instead of a . (dot) in the URL.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0254">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0254</vuln:cve-id>
    <vuln:published-datetime>1998-11-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:08.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>A hidden SNMP community string in HP OpenView allows remote attackers to modify MIB tables and obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0255">
    <vuln:cve-id>CVE-1999-0255</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Buffer overflow in ircd allows arbitrary command execution.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0256">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jgaa:warftpd:1.66"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jgaa:warftpd:1.66</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0256</vuln:cve-id>
    <vuln:published-datetime>1998-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:08.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in War FTP allows remote execution of commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0257">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0257</vuln:cve-id>
    <vuln:published-datetime>1998-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:08.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Nestea variation of teardrop IP fragmentation denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0258">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0258</vuln:cve-id>
    <vuln:published-datetime>1998-02-13T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:08.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Bonk variation of teardrop IP fragmentation denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0259">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:infodrom:cfingerd:1.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:infodrom:cfingerd:1.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0259</vuln:cve-id>
    <vuln:published-datetime>1997-05-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:08.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>cfingerd lists all users on a system via search.**@target.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0260">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:renaud_deraison:jj"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:renaud_deraison:jj</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0260</vuln:cve-id>
    <vuln:published-datetime>1996-12-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:08.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>The jj CGI program allows command execution via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0261">
    <vuln:cve-id>CVE-1999-0261</vuln:cve-id>
    <vuln:published-datetime>1999-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:08.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.insecure.org/sploits/netmanage.chameleon.overflows.html" xml:lang="en">http://www.insecure.org/sploits/netmanage.chameleon.overflows.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Netmanager Chameleon SMTPd has several buffer overflows that cause a crash.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0262">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:renaud_deraison:faxsurvey"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:renaud_deraison:faxsurvey</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0262</vuln:cve-id>
    <vuln:published-datetime>1998-08-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:02.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/2056" xml:lang="en">2056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1532" xml:lang="en">http-cgi-faxsurvey(1532)</vuln:reference>
    </vuln:references>
    <vuln:summary>Hylafax faxsurvey CGI script on Linux allows remote attackers to execute arbitrary commands via shell metacharacters in the query string.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0263">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0263</vuln:cve-id>
    <vuln:published-datetime>1998-07-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:26.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/173" xml:lang="en">00173</vuln:reference>
    </vuln:references>
    <vuln:summary>Solaris SUNWadmap can be exploited to obtain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0264">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:miva:htmlscript"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:miva:htmlscript</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0264</vuln:cve-id>
    <vuln:published-datetime>1998-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:09.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>htmlscript CGI program allows remote read access to files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0265">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microware:os-9"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:3.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microware:os-9</vuln:product>
      <vuln:product>cpe:/o:novell:netware:3.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0265</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:00.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q154174" xml:lang="en">Q154174</vuln:reference>
    </vuln:references>
    <vuln:summary>ICMP redirect messages may crash or lock up a host.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0266">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:roar_smith:info2www"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:roar_smith:info2www</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0266</vuln:cve-id>
    <vuln:published-datetime>1998-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:09.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1995" xml:lang="en">1995</vuln:reference>
    </vuln:references>
    <vuln:summary>The info2www CGI script allows remote file access or remote command execution.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0267">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ncsa:ncsa_httpd:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ncsa:ncsa_httpd:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0267</vuln:cve-id>
    <vuln:published-datetime>1997-09-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:09.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in NCSA HTTP daemon v1.3 allows remote command execution.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0268">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:metainfo:metaweb"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:metainfo:metaweb</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0268</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:09.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>MetaInfo MetaWeb web server allows users to upload, execute, and read scripts.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0269">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:enterprise_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0269</vuln:cve-id>
    <vuln:published-datetime>1998-08-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:09.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Netscape Enterprise servers may list files through the PageServices query.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0270">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0270</vuln:cve-id>
    <vuln:published-datetime>1998-04-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:02.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19980401-01-P" xml:lang="en">19980401-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/i-041.shtml" xml:lang="en">I-041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/64" xml:lang="en">64</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/810" xml:lang="en">sgi-pfdispaly(810)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in pfdispaly.cgi program (sometimes referred to as "pfdisplay") for SGI's Performer API Search Tool (performer_tools) allows remote attackers to read arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0271">
    <vuln:cve-id>CVE-1999-0271</vuln:cve-id>
    <vuln:published-datetime>1998-01-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Progressive Networks Real Video server (pnserver) can be crashed remotely.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0272">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:slmail:slmail:3.0.2421"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:slmail:slmail:3.0.2421</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0272</vuln:cve-id>
    <vuln:published-datetime>1997-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:09.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in Slmail v2.5 through the POP3 port.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0273">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0273</vuln:cve-id>
    <vuln:published-datetime>1998-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service through Solaris 2.5.1 telnet by sending ^D characters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0274">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0274</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:09.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in Windows NT DNS servers through malicious packet which contains a response to a query that wasn't made.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0275">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0275</vuln:cve-id>
    <vuln:published-datetime>1997-06-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:09.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in Windows NT DNS servers by flooding port 53 with too many characters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0276">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hughes:msql:2.0."/>
        <cpe-lang:fact-ref name="cpe:/a:hughes:msql:2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hughes:msql:2.0.</vuln:product>
      <vuln:product>cpe:/a:hughes:msql:2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0276</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:09.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>mSQL v2.0.1 and below allows remote execution through a buffer overflow.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0277">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0277</vuln:cve-id>
    <vuln:published-datetime>1996-10-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:12.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>The WorkMan program can be used to overwrite any file to get root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0278">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0278</vuln:cve-id>
    <vuln:published-datetime>1998-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:02.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A913" name="oval:org.mitre.oval:def:913"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1998/ms98-003" xml:lang="en">MS98-003</vuln:reference>
    </vuln:references>
    <vuln:summary>In IIS, remote attackers can obtain source code for ASP files by appending "::$DATA" to the URL.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0279">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:excite:ews:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:excite:ews:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0279</vuln:cve-id>
    <vuln:published-datetime>1998-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:10.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Excite for Web Servers (EWS) allows remote command execution via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0280">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:3.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0280</vuln:cve-id>
    <vuln:published-datetime>1997-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:10.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Remote command execution in Microsoft Internet Explorer using .lnk and .url files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0281">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:2.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0281</vuln:cve-id>
    <vuln:published-datetime>1997-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:10.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in IIS using long URLs.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0282">
    <vuln:cve-id>CVE-1999-0282</vuln:cve-id>
    <vuln:published-datetime>1997-09-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:13.757-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-1999-1584, CVE-1999-1586.  Reason: This candidate combined references from one issue with the description from another issue.  Notes: Users should consult CVE-1999-1584 and CVE-1999-1586 to obtain the appropriate name.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0283">
    <vuln:cve-id>CVE-1999-0283</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:08.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88256790401004&amp;w=2" xml:lang="en">19970716 Viewable .jhtml source with JavaWebServer</vuln:reference>
    </vuln:references>
    <vuln:summary>The Java Web Server would allow remote users to obtain the source code for CGI programs.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0284">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino_mail_server"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino_mail_server</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0284</vuln:cve-id>
    <vuln:published-datetime>1998-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:13.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>Denial of service to NT mail servers including Ipswitch, Mdaemon, and Exchange through a buffer overflow in the SMTP HELO command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0285">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0285</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:16:54.203-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in telnet from the Windows NT Resource Kit, by opening then immediately closing a connection.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0286">
    <vuln:cve-id>CVE-1999-0286</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>In some NT web servers, appending a space at the end of a URL may allow attackers to read source code for active pages.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0287">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webcom:cgi_guestbook"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webcom:cgi_guestbook</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0287</vuln:cve-id>
    <vuln:published-datetime>1999-04-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:14.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>Vulnerability in the Wguest CGI program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0288">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0288</vuln:cve-id>
    <vuln:published-datetime>1998-08-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:02.833-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://safenetworks.com/Windows/wins.html" xml:lang="en">http://safenetworks.com/Windows/wins.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1233" xml:lang="en">nt-winsupd-fix(1233)</vuln:reference>
    </vuln:references>
    <vuln:summary>The WINS server in Microsoft Windows NT 4.0 before SP4 allows remote attackers to cause a denial of service (process termination) via invalid UDP frames to port 137 (NETBIOS Name Service), as demonstrated via a flood of random packets.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0289">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0289</vuln:cve-id>
    <vuln:published-datetime>1999-12-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:16:54.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The Apache web server for Win32 may provide access to restricted files when a . (dot) is appended to a requested URL.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0290">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qbik:wingate"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qbik:wingate</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0290</vuln:cve-id>
    <vuln:published-datetime>1998-02-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:14.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The WinGate telnet proxy allows remote attackers to cause a denial of service via a large number of connections to localhost.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0291">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qbik:wingate"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qbik:wingate</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0291</vuln:cve-id>
    <vuln:published-datetime>1999-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:14.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The WinGate proxy is installed without a password, which allows remote attackers to redirect connections without authentication.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0292">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0292</vuln:cve-id>
    <vuln:published-datetime>1997-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:14.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service through Winpopup using large user names.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0293">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0293</vuln:cve-id>
    <vuln:published-datetime>1998-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:14.540-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>AAA authentication on Cisco systems allows attackers to execute commands without authorization.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0294">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:wins"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:wins</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0294</vuln:cve-id>
    <vuln:published-datetime>1997-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:14.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>All records in a WINS database can be deleted through SNMP for a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0295">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::ppc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0295</vuln:cve-id>
    <vuln:published-datetime>1997-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/157" xml:lang="en">00157</vuln:reference>
    </vuln:references>
    <vuln:summary>Solaris sysdef command allows local users to read kernel memory, potentially leading to root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0296">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0296</vuln:cve-id>
    <vuln:published-datetime>1998-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:26.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/162" xml:lang="en">00162</vuln:reference>
    </vuln:references>
    <vuln:summary>Solaris volrmmount program allows attackers to read any file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0297">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:paul_vixie:vixie_cron:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:paul_vixie:vixie_cron:3.0</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:2.0.4</vuln:product>
      <vuln:product>cpe:/o:redhat:linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0297</vuln:cve-id>
    <vuln:published-datetime>1996-12-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:14.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in Vixie Cron library up to version 3.0 allows local users to obtain root access via a long environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0298">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:slackware:slackware_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:2.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0298</vuln:cve-id>
    <vuln:published-datetime>1997-02-05T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:14.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NAI</vuln:source>
      <vuln:reference href="http://www.nai.com/nai_labs/asp_set/advisory/06_ypbindsetme_adv.asp" xml:lang="en">19970205 Vulnerabilities in Ypbind when run with -ypset/-ypsetme</vuln:reference>
    </vuln:references>
    <vuln:summary>ypbind with -ypset and -ypsetme options activated in Linux Slackware and SunOS allows local and remote attackers to overwrite files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0299">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:stable"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:6.2:stable</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0299</vuln:cve-id>
    <vuln:published-datetime>1997-03-05T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:16:56.250-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in FreeBSD lpd through long DNS hostnames.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0300">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0300</vuln:cve-id>
    <vuln:published-datetime>1997-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/155" xml:lang="en">00155</vuln:reference>
    </vuln:references>
    <vuln:summary>nis_cachemgr for Solaris NIS+ allows attackers to add malicious NIS+ servers.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0301">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0301</vuln:cve-id>
    <vuln:published-datetime>1997-08-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/149" xml:lang="en">00149</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in SunOS/Solaris ps command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0302">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0302</vuln:cve-id>
    <vuln:published-datetime>1998-09-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/176" xml:lang="en">00176</vuln:reference>
    </vuln:references>
    <vuln:summary>SunOS/Solaris FTP clients can be forced to execute arbitrary commands from a malicious FTP server.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0303">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:digital:osf_1:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:1.1.3:u1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:1.1.4::jl"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:digital:osf_1:1.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.1</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.1</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.2</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:1.1.3:u1</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:1.1.4::jl</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.0</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0303</vuln:cve-id>
    <vuln:published-datetime>1998-05-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in BNU UUCP daemon (uucpd) through long hostnames.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0304">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bsdi:bsd_os:3.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:2.0.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0304</vuln:cve-id>
    <vuln:published-datetime>1998-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:15.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>mmap function in BSD allows local attackers in the kmem group to modify memory through devices.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0305">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bsdi:bsd_os</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.5</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.0</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.1</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0305</vuln:cve-id>
    <vuln:published-datetime>1998-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:02.927-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.openbsd.org/advisories/sourceroute.txt" xml:lang="en">http://www.openbsd.org/advisories/sourceroute.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/736" xml:lang="en">bsd-sourceroute(736)</vuln:reference>
    </vuln:references>
    <vuln:summary>The system configuration control (sysctl) facility in BSD based operating systems OpenBSD 2.2 and earlier, and FreeBSD 2.2.5 and earlier, does not properly restrict source routed packets even when the (1) dosourceroute or (2) forwarding variables are set, which allows remote attackers to spoof TCP connections.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0306">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:vvos:10.24"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:vvos:10.24</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0306</vuln:cve-id>
    <vuln:published-datetime>1997-11-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:16.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>buffer overflow in HP xlock program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0307">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:9.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0307</vuln:cve-id>
    <vuln:published-datetime>2000-12-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:16.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in HP-UX cstm program allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0308">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:8"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:8</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0308</vuln:cve-id>
    <vuln:published-datetime>1996-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:16.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9410-018" xml:lang="en">HPSBUX9410-018</vuln:reference>
    </vuln:references>
    <vuln:summary>HP-UX gwind program allows users to modify arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0309">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.24"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.24</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0309</vuln:cve-id>
    <vuln:published-datetime>1997-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-07-21T00:11:26.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9702-056" xml:lang="en">HPSBUX9702-056</vuln:reference>
    </vuln:references>
    <vuln:summary>HP-UX vgdisplay program gives root access to local users.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0310">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ssh:ssh:1.2.25</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0310</vuln:cve-id>
    <vuln:published-datetime>1998-09-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:16.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>SSH 1.2.25 on HP-UX allows access to new user accounts.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0311">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0311</vuln:cve-id>
    <vuln:published-datetime>1996-11-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:16.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9612-042" xml:lang="en">HPSBUX9612-042</vuln:reference>
    </vuln:references>
    <vuln:summary>fpkg2swpk in HP-UX allows local users to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0312">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0312</vuln:cve-id>
    <vuln:published-datetime>1993-01-13T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:16.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>HP ypbind allows attackers with root privileges to modify NIS data.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0313">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4::s2mp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.4::s2mp</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0313</vuln:cve-id>
    <vuln:published-datetime>1998-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:00.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19980701-01-P" xml:lang="en">19980701-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/213/exploit" xml:lang="en">http://www.securityfocus.com/bid/213/exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/214" xml:lang="en">214</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1441" xml:lang="en">sgi-disk-bandwidth(1441)</vuln:reference>
    </vuln:references>
    <vuln:summary>disk_bandwidth on SGI IRIX 6.4 S2MP for Origin/Onyx2 allows local users to gain root access using relative pathnames.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0314">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0314</vuln:cve-id>
    <vuln:published-datetime>1998-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:00.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19980701-01-P" xml:lang="en">19980701-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/213" xml:lang="en">213</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/213/exploit" xml:lang="en">http://www.securityfocus.com/bid/213/exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1199" xml:lang="en">sgi-ioconfig(1199)</vuln:reference>
    </vuln:references>
    <vuln:summary>ioconfig on SGI IRIX 6.4 S2MP for Origin/Onyx2 allows local users to gain root access using relative pathnames.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0315">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0315</vuln:cve-id>
    <vuln:published-datetime>1997-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/138" xml:lang="en">00138</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Solaris fdformat command gives root access to local users.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0316">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sam_lantinga:splitvt:1.6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sam_lantinga:splitvt:1.6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0316</vuln:cve-id>
    <vuln:published-datetime>1995-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:16.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in Linux splitvt command gives root access to local users.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0317">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0317</vuln:cve-id>
    <vuln:published-datetime>1999-11-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:16.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in Linux su command gives root access to local users.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0318">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:11</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0318</vuln:cve-id>
    <vuln:published-datetime>1997-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in xmcd 2.0p12 allows local users to gain access through an environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0319">
    <vuln:cve-id>CVE-1999-0319</vuln:cve-id>
    <vuln:published-datetime>1996-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:16.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in xmcd 2.1 allows local users to gain access through a user resource setting.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0320">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3u1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3u1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0320</vuln:cve-id>
    <vuln:published-datetime>1998-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>SunOS rpc.cmsd allows attackers to obtain root access by overwriting arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0321">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0321</vuln:cve-id>
    <vuln:published-datetime>1998-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:17.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in Solaris kcms_configure command allows local users to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0322">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0322</vuln:cve-id>
    <vuln:published-datetime>1997-10-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:17.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The open() function in FreeBSD allows local attackers to write to arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0323">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bsdi:bsd_os:3.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:2.0.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0323</vuln:cve-id>
    <vuln:published-datetime>1998-02-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:17.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.NetBSD.ORG/pub/NetBSD/misc/security/advisories/NetBSD-SA1998-003.txt.asc" xml:lang="en">1998-003</vuln:reference>
    </vuln:references>
    <vuln:summary>FreeBSD mmap function allows users to modify append-only or immutable files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0324">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:9</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0324</vuln:cve-id>
    <vuln:published-datetime>1996-09-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:17.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9702-053" xml:lang="en">HPSBUX9702-053</vuln:reference>
    </vuln:references>
    <vuln:summary>ppl program in HP-UX allows local users to create root files through symlinks.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0325">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:8"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:8</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0325</vuln:cve-id>
    <vuln:published-datetime>1995-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:17.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9406-013" xml:lang="en">HPSBUX9406-013</vuln:reference>
    </vuln:references>
    <vuln:summary>vhe_u_mnt program in HP-UX allows local users to create root files through symlinks.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0326">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.30"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:9</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.30</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0326</vuln:cve-id>
    <vuln:published-datetime>1997-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:17.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9710-071" xml:lang="en">HPSBUX9710-071</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in HP-UX mediainit program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0327">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0327</vuln:cve-id>
    <vuln:published-datetime>1997-11-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:17.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19971103-01-PX" xml:lang="en">19971103-01-PX</vuln:reference>
    </vuln:references>
    <vuln:summary>SGI syserr program allows local users to corrupt files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0328">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0328</vuln:cve-id>
    <vuln:published-datetime>1997-11-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:17.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19971103-01-PX" xml:lang="en">19971103-01-PX</vuln:reference>
    </vuln:references>
    <vuln:summary>SGI permissions program allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0329">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0329</vuln:cve-id>
    <vuln:published-datetime>1998-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:17.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19980602-01-PX" xml:lang="en">19980602-01-PX</vuln:reference>
    </vuln:references>
    <vuln:summary>SGI mediad program allows local users to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0330">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0330</vuln:cve-id>
    <vuln:published-datetime>1998-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:17.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Linux bdash game has a buffer overflow that allows local users to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0331">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:3.0.2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0331</vuln:cve-id>
    <vuln:published-datetime>1998-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:17.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in Internet Explorer 4.0(1).</vuln:summary>
  </entry>
  <entry id="CVE-1999-0332">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:netmeeting:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:netmeeting:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0332</vuln:cve-id>
    <vuln:published-datetime>1998-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:00.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q184346" xml:lang="en">Q184346</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in NetMeeting allows denial of service and remote command execution.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0333">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0333</vuln:cve-id>
    <vuln:published-datetime>1998-08-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:18.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>HP OpenView Omniback allows remote execution of commands as root via spoofing, and local users can gain root access via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0334">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0334</vuln:cve-id>
    <vuln:published-datetime>1993-12-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:12.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>In Solaris 2.2 and 2.3, when fsck fails on startup, it allows a local user with physical access to obtain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0335">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0335</vuln:cve-id>
    <vuln:published-datetime>1996-08-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:18.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>DEPRECATED.  This entry has been deprecated.  It is a duplicate of CVE-1999-0032.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0336">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0336</vuln:cve-id>
    <vuln:published-datetime>1996-11-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:18.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in mstm in HP-UX allows local users to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0337">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:1.2.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:1.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:2.2.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0337</vuln:cve-id>
    <vuln:published-datetime>1994-06-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:18.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>AIX batch queue (bsh) allows local and remote users to gain additional privileges when network printing is enabled.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0338">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:3.2.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0338</vuln:cve-id>
    <vuln:published-datetime>1994-02-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:18.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>AIX Licensed Program Product performance tools allow local users to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0339">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::ppc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0339</vuln:cve-id>
    <vuln:published-datetime>1998-08-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in the libauth library in Solaris allows local users to gain additional privileges, possibly root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0340">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0340</vuln:cve-id>
    <vuln:published-datetime>1997-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:18.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in Linux Slackware crond program allows local users to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0341">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:1.3.1</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0341</vuln:cve-id>
    <vuln:published-datetime>1998-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:18.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in the Linux mail program "deliver" allows local users to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0342">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pam:pam:0.64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pam:pam:0.64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0342</vuln:cve-id>
    <vuln:published-datetime>1998-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:18.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Linux PAM modules allow local users to gain root access using temporary files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0343">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:palace:palace_client"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:palace:palace_client</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0343</vuln:cve-id>
    <vuln:published-datetime>1998-10-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:18.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>A malicious Palace server can force a client to execute arbitrary programs.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0344">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0344</vuln:cve-id>
    <vuln:published-datetime>1998-08-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:02.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q190288" xml:lang="en">Q190288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1998/ms98-009" xml:lang="en">MS98-009</vuln:reference>
    </vuln:references>
    <vuln:summary>NT users can gain debug-level access on a system process using the Sechole exploit.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0345">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:1.1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:internet_faststart:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:internet_faststart:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:3"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:ibm:sng:2.1"/>
        <cpe-lang:fact-ref name="cpe:/h:ibm:sng:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:ibm:sng:2.1</vuln:product>
      <vuln:product>cpe:/h:ibm:sng:2.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:1.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:1.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:1.1.5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:1.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:sco:internet_faststart:1.0</vuln:product>
      <vuln:product>cpe:/o:sco:internet_faststart:1.1</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop:3</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0345</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:18.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Jolt ICMP attack causes a denial of service in Windows 95 and Windows NT systems.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0346">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php_fi"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php_fi</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0346</vuln:cve-id>
    <vuln:published-datetime>1997-10-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:18.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/713" xml:lang="en">713</vuln:reference>
    </vuln:references>
    <vuln:summary>CGI PHP mlog script allows an attacker to read any file on the target server.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0347">
    <vuln:cve-id>CVE-1999-0347</vuln:cve-id>
    <vuln:published-datetime>1999-01-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:09.703-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91745430007021&amp;w=2" xml:lang="en">19990126 Javascript ecurity bug in Internet Explorer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=91756771207719&amp;w=2" xml:lang="en">19990126 Javascript ecurity bug in Internet Explorer</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 4.01 allows remote attackers to read local files and spoof web pages via a "%01" character in an "about:" Javascript URL, which causes Internet Explorer to use the domain specified after the character.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0348">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0348</vuln:cve-id>
    <vuln:published-datetime>1999-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:01.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q197003" xml:lang="en">Q197003</vuln:reference>
    </vuln:references>
    <vuln:summary>IIS ASP caching problem releases sensitive information when two virtual servers share the same physical directory.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0349">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0349</vuln:cve-id>
    <vuln:published-datetime>1999-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:02.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q188348" xml:lang="en">Q188348</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EEYE</vuln:source>
      <vuln:reference href="http://www.eeye.com/html/Research/Advisories/IIS%20Remote%20FTP%20Exploit/DoS%20Attack.html" xml:lang="en">IIS Remote FTP Exploit/DoS Attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-003" xml:lang="en">MS99-003</vuln:reference>
    </vuln:references>
    <vuln:summary>A buffer overflow in the FTP list (ls) command in IIS allows remote attackers to conduct a denial of service and, in some cases, execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0350">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rational_software:clearcase:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rational_software:clearcase:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0350</vuln:cve-id>
    <vuln:published-datetime>1999-02-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:19.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Race condition in the db_loader program in ClearCase gives local users root access by setting SUID bits.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0351">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ftp:ftp_pasv"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ftp:ftp_pasv</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0351</vuln:cve-id>
    <vuln:published-datetime>1999-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:03.020-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://attrition.org/security/advisory/misc/infowar/iw_sec_01.txt" xml:lang="en">http://attrition.org/security/advisory/misc/infowar/iw_sec_01.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3389" xml:lang="en">pasv-pizza-thief-dos(3389)</vuln:reference>
    </vuln:references>
    <vuln:summary>FTP PASV "Pizza Thief" denial of service and unauthorized data access.  Attackers can steal data by connecting to a port that was intended for use by a client.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0352">
    <vuln:cve-id>CVE-1999-0352</vuln:cve-id>
    <vuln:published-datetime>1999-01-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:24.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>ControlIT 4.5 and earlier (aka Remotely Possible) has weak password encryption.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0353">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0353</vuln:cve-id>
    <vuln:published-datetime>1999-02-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-09-03T00:01:48.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-026.shtml" xml:lang="en">J-026</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9902-091" xml:lang="en">HPSBUX9902-091</vuln:reference>
    </vuln:references>
    <vuln:summary>rpc.pcnfsd in HP gives remote root access by changing the permissions on the main printer spool directory.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0354">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:97"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:97</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0354</vuln:cve-id>
    <vuln:published-datetime>1999-11-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:03.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-002" xml:lang="en">MS99-002</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 4.x or 5.x with Word 97 allows arbitrary execution of Visual Basic programs to the IE client through the Word 97 template, which doesn't warn the user that the template contains executable content.  Also applies to Outlook when the client views a malicious email message.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0355">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:controlit:4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:controlit:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0355</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:24.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Local or remote users can force ControlIT 4.5 to reboot or force a user to log out, resulting in a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0356">
    <vuln:cve-id>CVE-1999-0356</vuln:cve-id>
    <vuln:published-datetime>1999-01-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:24.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>ControlIT v4.5 and earlier uses weak encryption to store usernames and passwords in an address book.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0357">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0357</vuln:cve-id>
    <vuln:published-datetime>1999-01-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:24.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Windows 98 and other operating systems allows remote attackers to cause a denial of service via crafted "oshare" packets, possibly involving invalid fragmentation offsets.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0358">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0a"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0b"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0c"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0d"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0e"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:digital:unix:4.0</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0a</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0b</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0c</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0d</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0e</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0358</vuln:cve-id>
    <vuln:published-datetime>1999-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:24.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-027.shtml" xml:lang="en">J-027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/12121" xml:lang="en">19990125 Digital Unix 4.0 exploitable buffer overflows</vuln:reference>
    </vuln:references>
    <vuln:summary>Digital Unix 4.0 has a buffer overflow in the inc program of the mh package.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0359">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:marc_schaefer:ptylogin"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:marc_schaefer:ptylogin</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0359</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:24.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>ptylogin in Unix systems allows users to perform a denial of service by locking out modems, dial out with that modem, or obtain passwords.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0360">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:site_server:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:site_server:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0360</vuln:cve-id>
    <vuln:published-datetime>1999-01-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:10.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91763097004101&amp;w=2" xml:lang="en">19990130 Security Advisory for Internet Information Server 4 with Site</vuln:reference>
    </vuln:references>
    <vuln:summary>MS Site Server 2.0 with IIS 4 can allow users to upload content, including ASP, to the target web site, thus allowing them to execute commands remotely.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0361">
    <vuln:cve-id>CVE-1999-0361</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>NetWare version of LaserFiche stores usernames and passwords unencrypted, and allows administrative changes without logging.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0362">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:ws_ftp_server:1.0.1eval"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:ws_ftp_server:1.0.2eval"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:ws_ftp_server:1.0.1eval</vuln:product>
      <vuln:product>cpe:/a:ipswitch:ws_ftp_server:1.0.2eval</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0362</vuln:cve-id>
    <vuln:published-datetime>1999-02-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:25.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EEYE</vuln:source>
      <vuln:reference href="http://www.eeye.com/html/Research/Advisories/AD02021999.html" xml:lang="en">AD02021999</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/217" xml:lang="en">217</vuln:reference>
    </vuln:references>
    <vuln:summary>WS_FTP server remote denial of service through cwd command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0363">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:plp:line_printer_control"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:plp:line_printer_control</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0363</vuln:cve-id>
    <vuln:published-datetime>1999-02-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:25.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/328" xml:lang="en">328</vuln:reference>
    </vuln:references>
    <vuln:summary>SuSE 5.2 PLP lpc program has a buffer overflow that leads to root compromise.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0364">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fms_inc.:total_vb_sourcebook:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:access:97"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fms_inc.:total_vb_sourcebook:6.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:access:97</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0364</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:12.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91816470220259&amp;w=2" xml:lang="en">19990204 Microsoft Access 97 Stores Database Password as Plaintext</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Access 97 stores a database password as plaintext in a foreign mdb, allowing access to data.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0365">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:metainfo:metaip:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:metainfo:sendmail:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:metainfo:sendmail:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:metainfo:metaip:3.1</vuln:product>
      <vuln:product>cpe:/a:metainfo:sendmail:2.0</vuln:product>
      <vuln:product>cpe:/a:metainfo:sendmail:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0365</vuln:cve-id>
    <vuln:published-datetime>1999-02-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:25.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>The metamail package allows remote command execution using shell metacharacters that are not quoted in a mailcap entry.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0366">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0366</vuln:cve-id>
    <vuln:published-datetime>1999-02-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:03.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q214840" xml:lang="en">Q214840</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-004" xml:lang="en">MS99-004</vuln:reference>
    </vuln:references>
    <vuln:summary>In some cases, Service Pack 4 for Windows NT 4.0 can allow access to network shares using a blank password, through a problem with a null NT hash value.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0367">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:netbsd:netbsd:2.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0367</vuln:cve-id>
    <vuln:published-datetime>1999-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:25.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>NetBSD netstat command allows local users to access kernel memory.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0368">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:proftpd_project:proftpd:1.2_pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:proftpd_project:proftpd:1.2_pre1</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr9</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux:1.3</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.1</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.2</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.3</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.4</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.5</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.0</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.0.1</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.4</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.5</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0368</vuln:cve-id>
    <vuln:published-datetime>1999-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:25.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflows in wuarchive ftpd (wu-ftpd) and ProFTPD lead to remote root access, a.k.a. palmetto.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0369">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:1.1.3:u1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:1.1.4::jl"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:1.1.3:u1</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:1.1.4::jl</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.0</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0369</vuln:cve-id>
    <vuln:published-datetime>1997-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/183" xml:lang="en">00183</vuln:reference>
    </vuln:references>
    <vuln:summary>The Sun sdtcm_convert calendar utility for OpenWindows has a buffer overflow which can gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0370">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0370</vuln:cve-id>
    <vuln:published-datetime>1999-02-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/165" xml:lang="en">165</vuln:reference>
    </vuln:references>
    <vuln:summary>In Sun Solaris and SunOS, man and catman contain vulnerabilities that allow overwriting arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0371">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_kansas:lynx:2.7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_kansas:lynx:2.7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0371</vuln:cve-id>
    <vuln:published-datetime>1999-02-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:25.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Lynx allows a local user to overwrite sensitive files through /tmp symlinks.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0372">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:backoffice:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:backoffice:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0372</vuln:cve-id>
    <vuln:published-datetime>1999-02-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:03.667-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q217004" xml:lang="en">Q217004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-005" xml:lang="en">MS99-005</vuln:reference>
    </vuln:references>
    <vuln:summary>The installer for BackOffice Server includes account names and passwords in a setup file (reboot.ini) which is not deleted.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0373">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0373</vuln:cve-id>
    <vuln:published-datetime>1999-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:25.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in the "Super" utility in Debian GNU/Linux, and other operating systems, allows local users to execute commands as root.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0374">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0374</vuln:cve-id>
    <vuln:published-datetime>1999-02-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:25.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Debian GNU/Linux cfengine package is susceptible to a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0375">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:network_flight_recorder:network_flight_recorder:2.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:network_flight_recorder:network_flight_recorder:2.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0375</vuln:cve-id>
    <vuln:published-datetime>1999-02-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:25.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in webd in Network Flight Recorder (NFR) 2.0.2-Research allows remote attackers to execute commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0376">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0376</vuln:cve-id>
    <vuln:published-datetime>1999-02-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:03.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-006" xml:lang="en">MS99-006</vuln:reference>
    </vuln:references>
    <vuln:summary>Local users in Windows NT can obtain administrator privileges by changing the KnownDLLs list to reference malicious programs.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0377">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:unix:unix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:unix:unix</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0377</vuln:cve-id>
    <vuln:published-datetime>1999-02-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-12-27T21:59:00.167-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://www.securitytracker.com/id/1033881" xml:lang="en">1033881</vuln:reference>
    </vuln:references>
    <vuln:summary>Process table attack in Unix systems allows a remote attacker to perform a denial of service by filling a machine's process tables through multiple connections to network services.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0378">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0378</vuln:cve-id>
    <vuln:published-datetime>1999-02-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:26.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>InterScan VirusWall for Solaris doesn't scan files for viruses when a single HTTP request includes two GET commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0379">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:backoffice_resource_kit:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:backoffice_resource_kit:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0379</vuln:cve-id>
    <vuln:published-datetime>1999-02-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:04.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/498" xml:lang="en">498</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-007" xml:lang="en">MS99-007</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Taskpads allows remote web sites to execute commands on the visiting user's machine via certain methods that are marked as Safe for Scripting.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0380">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:seattle_lab_software:slmail:3.0.2421"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:seattle_lab_software:slmail:3.0.2421</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0380</vuln:cve-id>
    <vuln:published-datetime>1999-02-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:00.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91996412724720&amp;w=2" xml:lang="en">19990225 ALERT: SLMail 3.2 (and 3.1) with the Remote Administration Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=91999015212415&amp;w=2" xml:lang="en">199902225 ALERT: SLMail 3.2 (and 3.1) with the Remote Administration Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=92110501504997&amp;w=2" xml:lang="en">SLmail 3.2 Build 3113 (Web Administration Security Fix)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/497" xml:lang="en">497</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5392" xml:lang="en">slmail-ras-ntfs-bypass(5392)</vuln:reference>
    </vuln:references>
    <vuln:summary>SLMail 3.1 and 3.2 allows local users to access any file in the NTFS file system when the Remote Administration Service (RAS) is enabled by setting a user's Finger File to point to the target file, then running finger on the user.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0381">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0381</vuln:cve-id>
    <vuln:published-datetime>1999-02-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:26.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/342" xml:lang="en">342</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.LNX.3.96.990225011801.12757A-100000@eleet" xml:lang="en">19990225 SUPER buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:summary>super 3.11.6 and other versions have a buffer overflow in the syslog utility which allows a local user to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0382">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp5"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp5</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0382</vuln:cve-id>
    <vuln:published-datetime>1999-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:04.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-008" xml:lang="en">MS99-008</vuln:reference>
    </vuln:references>
    <vuln:summary>The screen saver in Windows NT does not verify that its security context has been changed properly, allowing attackers to run programs with elevated privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0383">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:acc:tigris:10.5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:acc:tigris:10.5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0383</vuln:cve-id>
    <vuln:published-datetime>1999-02-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:26.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/183" xml:lang="en">183</vuln:reference>
    </vuln:references>
    <vuln:summary>ACC Tigris allows public access without a login.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0384">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:98::mac"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:project:98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_basic:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:98::mac</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:98</vuln:product>
      <vuln:product>cpe:/a:microsoft:project:98</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_basic:5.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0384</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:04.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-001" xml:lang="en">MS99-001</vuln:reference>
    </vuln:references>
    <vuln:summary>The Forms 2.0 ActiveX control (included with Visual Basic for Applications 5.0) can be used to read text from a user's clipboard when the user accesses documents with ActiveX content.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0385">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0385</vuln:cve-id>
    <vuln:published-datetime>1998-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:04.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-009" xml:lang="en">MS99-009</vuln:reference>
    </vuln:references>
    <vuln:summary>The LDAP bind function in Exchange 5.5 has a buffer overflow that allows a remote attacker to conduct a denial of service or execute commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0386">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:frontpage"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:personal_web_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:frontpage</vuln:product>
      <vuln:product>cpe:/a:microsoft:personal_web_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0386</vuln:cve-id>
    <vuln:published-datetime>1999-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:04.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-010" xml:lang="en">MS99-010</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Personal Web Server and FrontPage Personal Web Server in some Windows systems allows a remote attacker to read files on the server by using a nonstandard URL.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0387">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0387</vuln:cve-id>
    <vuln:published-datetime>1999-11-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:04.980-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q168115" xml:lang="en">Q168115</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/829" xml:lang="en">829</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-052" xml:lang="en">MS99-052</vuln:reference>
    </vuln:references>
    <vuln:summary>A legacy credential caching mechanism used in Windows 95 and Windows 98 systems allows attackers to read plaintext network passwords.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0388">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:datalynx:suguard:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:datalynx:suguard:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0388</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:26.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>DataLynx suGuard trusts the PATH environment variable to execute the ps command, allowing local users to execute commands as root.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0389">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:1.1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:1.2</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:1.3</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:1.3.1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0389</vuln:cve-id>
    <vuln:published-datetime>1999-01-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:26.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/324" xml:lang="en">324</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the bootp server in the Debian Linux netstd package.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0390">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:4.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0390</vuln:cve-id>
    <vuln:published-datetime>1999-01-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:27.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-1999-006.1.txt" xml:lang="en">CSSA-1999-006.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/187" xml:lang="en">187</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Dosemu Slang library in Linux.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0391">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:terminal_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp5"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp5</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0391</vuln:cve-id>
    <vuln:published-datetime>1999-01-05T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:27.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>The cryptographic challenge of SMB authentication in Windows 95 and Windows 98 can be reused, allowing an attacker to replay the response and impersonate a user.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0392">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:thomas_boutell:cgic_library:1.05"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:thomas_boutell:cgic_library:1.05</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0392</vuln:cve-id>
    <vuln:published-datetime>1999-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:27.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Buffer overflow in Thomas Boutell's cgic library version up to 1.05.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0393">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.8"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.8</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0393</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:15.110-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91694391227372&amp;w=2" xml:lang="en">19990121 Sendmail 8.8.x/8.9.x bugware</vuln:reference>
    </vuln:references>
    <vuln:summary>Remote attackers can cause a denial of service in Sendmail 8.8.x and 8.9.2 by sending messages with a large number of headers.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0394">
    <vuln:cve-id>CVE-1999-0394</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>DPEC Online Courseware allows an attacker to change another user's password without knowing the original password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0395">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:backweb_technologies:backweb_polite_agent_protocol"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:backweb_technologies:backweb_polite_agent_protocol</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0395</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:27.430-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/alerts/advise17.php" xml:lang="en">19990118 Vulnerability in the BackWeb Polite Agent Protocol</vuln:reference>
    </vuln:references>
    <vuln:summary>A race condition in the BackWeb Polite Agent Protocol allows an attacker to spoof a BackWeb server.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0396">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:netbsd:netbsd:2.0.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0396</vuln:cve-id>
    <vuln:published-datetime>1999-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:27.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A race condition between the select() and accept() calls in NetBSD TCP servers allows remote attackers to cause a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0397">
    <vuln:cve-id>CVE-1999-0397</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The demo version of the Quakenbush NT Password Appraiser sends passwords across the network in plaintext.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0398">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.27"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ssh:ssh:1.2.27</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0398</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:27.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>In some instances of SSH 1.2.27 and 2.0.11 on Linux systems, SSH will allow users with expired accounts to login.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0399">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:khaled_mardam-bey:mirc:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:khaled_mardam-bey:mirc:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0399</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:27.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>The DCC server command in the Mirc 5.5 client doesn't filter characters from file names properly, allowing remote attackers to place a malicious file in a different location, possibly allowing the attacker to execute commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0400">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0400</vuln:cve-id>
    <vuln:published-datetime>1999-01-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:17:11.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/344" xml:lang="en">344</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in Linux 2.2.0 running the ldd command on a core file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0401">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0401</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:27.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>A race condition in Linux 2.2.1 allows local users to read arbitrary memory from /proc files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0402">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:wget:1.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:wget:1.5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0402</vuln:cve-id>
    <vuln:published-datetime>1999-01-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:29.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>wget 1.5.3 follows symlinks to change permissions of the target file instead of the symlink itself.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0403">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cyrix:linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cyrix:linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0403</vuln:cve-id>
    <vuln:published-datetime>1999-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:16.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91821080015725&amp;w=2" xml:lang="en">19990204 Cyrix bug: freeze in hell, badboy</vuln:reference>
    </vuln:references>
    <vuln:summary>A bug in Cyrix CPUs on Linux allows local users to perform a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0404">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:smartmax_software:mailmax"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:smartmax_software:mailmax</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0404</vuln:cve-id>
    <vuln:published-datetime>1999-02-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:29.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in the Mail-Max SMTP server for Windows systems allows remote command execution.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0405">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.0.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.7.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.4</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.4.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0405</vuln:cve-id>
    <vuln:published-datetime>1999-02-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:29.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>A buffer overflow in lsof allows local users to obtain root privilege.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0406">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:digital:unix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:digital:unix</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0406</vuln:cve-id>
    <vuln:published-datetime>1999-02-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:30.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Digital Unix Networker program nsralist has a buffer overflow which allows local users to obtain root privilege.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0407">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0407</vuln:cve-id>
    <vuln:published-datetime>1999-02-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:17.610-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91983486431506&amp;w=2" xml:lang="en">19990209 ALERT: IIS4 allows proxied password attacks over NetBIOS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92000623021036&amp;w=2" xml:lang="en">19990209 Re: IIS4 allows proxied password attacks over NetBIOS</vuln:reference>
    </vuln:references>
    <vuln:summary>By default, IIS 4.0 has a virtual directory /IISADMPWD which contains files that can be used as proxies for brute force password attacks, or to identify valid users on the system.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0408">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:cobalt_raq"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:cobalt_raq</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0408</vuln:cve-id>
    <vuln:published-datetime>1999-02-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:30.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/337" xml:lang="en">337</vuln:reference>
    </vuln:references>
    <vuln:summary>Files created from interactive shell sessions in Cobalt RaQ microservers (e.g. .bash_history) are world readable, and thus are accessible from the web server.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0409">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:suse:suse_linux:3.5</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0409</vuln:cve-id>
    <vuln:published-datetime>1999-03-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:30.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/319" xml:lang="en">319</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in gnuplot in Linux version 3.5 allows local users to obtain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0410">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0410</vuln:cve-id>
    <vuln:published-datetime>1999-03-05T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:26.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/293" xml:lang="en">293</vuln:reference>
    </vuln:references>
    <vuln:summary>The cancel command in Solaris 2.6 (i386) has a buffer overflow that allows local users to obtain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0411">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:openserver:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0411</vuln:cve-id>
    <vuln:published-datetime>1999-03-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:30.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Several startup scripts in SCO OpenServer Enterprise System v 5.0.4p, including S84rpcinit, S95nis, S85tcp, and S89nfs, are vulnerable to a symlink attack, allowing a local user to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0412">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:2.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0412</vuln:cve-id>
    <vuln:published-datetime>1999-02-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:30.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/501" xml:lang="en">501</vuln:reference>
    </vuln:references>
    <vuln:summary>In IIS and other web servers, an attacker can attack commands as SYSTEM if the server is running as SYSTEM and loading an ISAPI extension.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0413">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0413</vuln:cve-id>
    <vuln:published-datetime>1999-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:30.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19990301-01-PX" xml:lang="en">19990301-01-PX</vuln:reference>
    </vuln:references>
    <vuln:summary>A buffer overflow in the SGI X server allows local users to gain root access through the X server font path.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0414">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.37</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0414</vuln:cve-id>
    <vuln:published-datetime>1999-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:30.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>In Linux before version 2.0.36, remote attackers can spoof a TCP connection and pass data to the application layer before fully establishing the connection.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0415">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:cisco_7xx_routers:3.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:cisco_7xx_routers:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:cisco_7xx_routers:3.2</vuln:product>
      <vuln:product>cpe:/h:cisco:cisco_7xx_routers:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0415</vuln:cve-id>
    <vuln:published-datetime>1999-03-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:30.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/j-034.shtml" xml:lang="en">J-034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/770/7xxconn-pub.shtml" xml:lang="en">19990311 Cisco 7xx TCP and HTTP Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>The HTTP server in Cisco 7xx series routers 3.2 through 4.2 is enabled by default, which allows remote attackers to change the router's configuration.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0416">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:cisco_7xx_routers"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:cisco_7xx_routers</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0416</vuln:cve-id>
    <vuln:published-datetime>1999-03-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:30.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/j-034.shtml" xml:lang="en">J-034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/770/7xxconn-pub.shtml" xml:lang="en">19990311 Cisco 7xx TCP and HTTP Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in Cisco 7xx series routers allows a remote attacker to cause a system reload via a TCP connection to the router's TELNET port.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0417">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0417</vuln:cve-id>
    <vuln:published-datetime>1999-03-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/448" xml:lang="en">448</vuln:reference>
    </vuln:references>
    <vuln:summary>64 bit Solaris 7 procfs allows local users to perform a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0418">
    <vuln:cve-id>CVE-1999-0418</vuln:cve-id>
    <vuln:published-datetime>1999-03-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:19.097-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92100018214316&amp;w=2" xml:lang="en">19990308 SMTP server account probing</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in SMTP applications such as Sendmail, when a remote attacker (e.g. spammer) uses many "RCPT TO" commands in the same connection.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0419">
    <vuln:cve-id>CVE-1999-0419</vuln:cve-id>
    <vuln:published-datetime>1999-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:30.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>When the Microsoft SMTP service attempts to send a message to a server and receives a 4xx error code, it quickly and repeatedly attempts to redeliver the message, causing a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0420">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netbsd:umapfs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netbsd:umapfs</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0420</vuln:cve-id>
    <vuln:published-datetime>1999-03-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:31.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>umapfs allows local users to gain root privileges by changing their uid through a malicious mount_umap program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0421">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0421</vuln:cve-id>
    <vuln:published-datetime>1999-03-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:31.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/338" xml:lang="en">338</vuln:reference>
    </vuln:references>
    <vuln:summary>During a reboot after an installation of Linux Slackware 3.6, a remote attacker can obtain root access by logging in to the root account without a password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0422">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0422</vuln:cve-id>
    <vuln:published-datetime>1999-03-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:31.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>In some cases, NetBSD 1.3.3 mount allows local users to execute programs in some file systems that have the "noexec" flag set.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0423">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0423</vuln:cve-id>
    <vuln:published-datetime>1994-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:31.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9903-093" xml:lang="en">HPSBUX9903-093</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in hpterm on HP-UX 10.20 allows local users to gain additional privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0424">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:communicator:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0424</vuln:cve-id>
    <vuln:published-datetime>1999-03-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:31.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>talkback in Netscape 4.5 allows a local user to overwrite arbitrary files of another user whose Netscape crashes.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0425">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:communicator:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0425</vuln:cve-id>
    <vuln:published-datetime>1999-03-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:31.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>talkback in Netscape 4.5 allows a local user to kill an arbitrary process of another user whose Netscape crashes.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0426">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:suse:suse_linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0426</vuln:cve-id>
    <vuln:published-datetime>1999-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:31.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>The default permissions of /dev/kmem in Linux versions before 2.0.36 allows IP spoofing.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0427">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:eudora:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:eudora:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:eudora_light:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:eudora_pro:1.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qualcomm:eudora:4.2</vuln:product>
      <vuln:product>cpe:/a:qualcomm:eudora:4.3</vuln:product>
      <vuln:product>cpe:/a:qualcomm:eudora_light:3.0</vuln:product>
      <vuln:product>cpe:/a:qualcomm:eudora_pro:1.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0427</vuln:cve-id>
    <vuln:published-datetime>2000-05-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:31.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>Eudora 4.1 allows remote attackers to perform a denial of service by sending attachments with long file names.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0428">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl"/>
        <cpe-lang:fact-ref name="cpe:/a:ssleay:ssleay"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openssl:openssl</vuln:product>
      <vuln:product>cpe:/a:ssleay:ssleay</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0428</vuln:cve-id>
    <vuln:published-datetime>1999-03-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:31.540-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>OpenSSL and SSLeay allow remote attackers to reuse SSL sessions and bypass access controls.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0429">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_notes:4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_notes:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0429</vuln:cve-id>
    <vuln:published-datetime>1999-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:20.377-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92221437025743&amp;w=2" xml:lang="en">19990323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92241547418689&amp;w=2" xml:lang="en">19990324 Re: LNotes encryption</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92246997917866&amp;w=2" xml:lang="en">19990326 Lotus Notes Encryption Bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92249282302994&amp;w=2" xml:lang="en">19990326 Re: Lotus Notes security advisory</vuln:reference>
    </vuln:references>
    <vuln:summary>The Lotus Notes 4.5 client may send a copy of encrypted mail in the clear across the network if the user does not set the "Encrypt Saved Mail" preference.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0430">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:catalyst_12xx_supervisor_software:4.29"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:catalyst_29xx_supervisor_software:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:catalyst_29xx_supervisor_software:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:catalyst_29xx_supervisor_software:2.1.501"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:catalyst_29xx_supervisor_software:2.1.502"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:catalyst_5xxx_supervisor_software:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:catalyst_5xxx_supervisor_software:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:catalyst_5xxx_supervisor_software:2.1.501"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:catalyst_5xxx_supervisor_software:2.1.502"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:catalyst_12xx_supervisor_software:4.29</vuln:product>
      <vuln:product>cpe:/a:cisco:catalyst_29xx_supervisor_software:1.0</vuln:product>
      <vuln:product>cpe:/a:cisco:catalyst_29xx_supervisor_software:2.1.5</vuln:product>
      <vuln:product>cpe:/a:cisco:catalyst_29xx_supervisor_software:2.1.501</vuln:product>
      <vuln:product>cpe:/a:cisco:catalyst_29xx_supervisor_software:2.1.502</vuln:product>
      <vuln:product>cpe:/a:cisco:catalyst_5xxx_supervisor_software:1.0</vuln:product>
      <vuln:product>cpe:/a:cisco:catalyst_5xxx_supervisor_software:2.1.5</vuln:product>
      <vuln:product>cpe:/a:cisco:catalyst_5xxx_supervisor_software:2.1.501</vuln:product>
      <vuln:product>cpe:/a:cisco:catalyst_5xxx_supervisor_software:2.1.502</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0430</vuln:cve-id>
    <vuln:published-datetime>1999-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:31.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Cisco Catalyst LAN switches running Catalyst 5000 supervisor software allows remote attackers to perform a denial of service by forcing the supervisor module to reload.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0431">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.89"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15:pre16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15_pre20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.89</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15:pre16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15_pre20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0431</vuln:cve-id>
    <vuln:published-datetime>1999-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:31.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Linux 2.2.3 and earlier allow a remote attacker to perform an IP fragmentation attack, causing a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0432">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0432</vuln:cve-id>
    <vuln:published-datetime>1999-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:31.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9903-094" xml:lang="en">HPSBUX9903-094</vuln:reference>
    </vuln:references>
    <vuln:summary>ftp on HP-UX 11.00 allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0433">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.3</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.2</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.3</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2::i386</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.3</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.4</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.5</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.6</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:4.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0433</vuln:cve-id>
    <vuln:published-datetime>1999-03-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:31.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>XFree86 startx command is vulnerable to a symlink attack, allowing local users to create files in restricted directories, possibly allowing them to gain privileges or cause a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0434">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.0:r5"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:caldera:openlinux:1.2</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.0:r5</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.3</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0434</vuln:cve-id>
    <vuln:published-datetime>1999-03-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:31.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/359" xml:lang="en">359</vuln:reference>
    </vuln:references>
    <vuln:summary>XFree86 xfs command is vulnerable to a symlink attack, allowing local users to create files in restricted directories, possibly allowing them to gain privileges or cause a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0435">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0435</vuln:cve-id>
    <vuln:published-datetime>1999-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:32.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>MC/ServiceGuard and MC/LockManager in HP-UX allows local users to gain privileges through SAM.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0436">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:desms"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:desms</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0436</vuln:cve-id>
    <vuln:published-datetime>1999-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:32.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9903-095" xml:lang="en">HPSBUX9903-095</vuln:reference>
    </vuln:references>
    <vuln:summary>Domain Enterprise Server Management System (DESMS) in HP-UX allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0437">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:ramp_networks:webramp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:ramp_networks:webramp</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0437</vuln:cve-id>
    <vuln:published-datetime>1999-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:32.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Remote attackers can perform a denial of service in WebRamp systems by sending a malicious string to the HTTP port.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0438">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:ramp_networks:webramp_200i:1.0"/>
        <cpe-lang:fact-ref name="cpe:/h:ramp_networks:webramp_m3:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:ramp_networks:webramp_200i:1.0</vuln:product>
      <vuln:product>cpe:/h:ramp_networks:webramp_m3:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0438</vuln:cve-id>
    <vuln:published-datetime>1999-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:32.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Remote attackers can perform a denial of service in WebRamp systems by sending a malicious UDP packet to port 5353, changing its IP address.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0439">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:procmail:procmail:3.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:procmail:procmail:3.12</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0439</vuln:cve-id>
    <vuln:published-datetime>1999-04-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:32.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in procmail before version 3.12 allows remote or local attackers to execute commands via expansions in the procmailrc configuration file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0440">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:4.01"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:4.02"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:4.03"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:4.04"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:4.05"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:4.06"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:4.07"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:4.08"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:4.61"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:communicator:4.5</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:4.0</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:4.01</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:4.02</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:4.03</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:4.04</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:4.05</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:4.06</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:4.07</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:4.08</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:4.61</vuln:product>
      <vuln:product>cpe:/a:sun:java</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0440</vuln:cve-id>
    <vuln:published-datetime>1999-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:21.563-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://java.sun.com/pr/1999/03/pr990329-01.html" xml:lang="en">http://java.sun.com/pr/1999/03/pr990329-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92333596624452&amp;w=2" xml:lang="en">19990405 Security Hole in Java 2 (and JDK 1.1.x)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1939" xml:lang="en">1939</vuln:reference>
    </vuln:references>
    <vuln:summary>The byte code verifier component of the Java Virtual Machine (JVM) allows remote execution through malicious web pages.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0441">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qbik:wingate:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qbik:wingate:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0441</vuln:cve-id>
    <vuln:published-datetime>1999-02-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:32.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EEYE</vuln:source>
      <vuln:reference href="http://www.eeye.com/html/Research/Advisories/AD02221999.html" xml:lang="en">AD02221999</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/509" xml:lang="en">509</vuln:reference>
    </vuln:references>
    <vuln:summary>Remote attackers can perform a denial of service in WinGate machines using a buffer overflow in the Winsock Redirector Service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0442">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0442</vuln:cve-id>
    <vuln:published-datetime>1999-01-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/327" xml:lang="en">327</vuln:reference>
    </vuln:references>
    <vuln:summary>Solaris ff.core allows local users to modify files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0443">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bmc:patrol_agent:3.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bmc:patrol_agent:3.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0443</vuln:cve-id>
    <vuln:published-datetime>1999-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:32.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/13204" xml:lang="en">19990409 Patrol security bugs</vuln:reference>
    </vuln:references>
    <vuln:summary>Patrol management software allows a remote attacker to conduct a replay attack to steal the administrator password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0444">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0444</vuln:cve-id>
    <vuln:published-datetime>1999-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:32.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Remote attackers can perform a denial of service in Windows machines using malicious ARP packets, forcing a message box display for each packet or filling up log files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0445">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29w"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29xa3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0db"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0t"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:12.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29w</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29xa3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0db</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0t</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0445</vuln:cve-id>
    <vuln:published-datetime>1999-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:32.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>In Cisco routers under some versions of IOS 12.0 running NAT, some packets may not be filtered by input access list filters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0446">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.2</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0446</vuln:cve-id>
    <vuln:published-datetime>1999-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:32.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Local users can perform a denial of service in NetBSD 1.3.3 and earlier versions by creating an unusual symbolic link with the ln command, triggering a bug in VFS.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0447">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:mpe_ix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:mpe_ix</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0447</vuln:cve-id>
    <vuln:published-datetime>1999-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-07-23T00:04:49.940-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBMP9904-006" xml:lang="en">HPSBMP9904-006</vuln:reference>
    </vuln:references>
    <vuln:summary>Local users can gain privileges using the debug utility in the MPE/iX operating system.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0448">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0448</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:32.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>IIS 4.0 and Apache log HTTP request methods, regardless of how long they are, allowing a remote attacker to hide the URL they really request.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0449">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0449</vuln:cve-id>
    <vuln:published-datetime>1999-01-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:33.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/193" xml:lang="en">193</vuln:reference>
    </vuln:references>
    <vuln:summary>The ExAir sample site in IIS 4 allows remote attackers to cause a denial of service (CPU consumption) via a direct request to the (1) advsearch.asp, (2) query.asp, or (3) search.asp scripts.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0450">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_services:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:2.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_services:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0450</vuln:cve-id>
    <vuln:published-datetime>1999-01-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:10.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/194" xml:lang="en">194</vuln:reference>
    </vuln:references>
    <vuln:summary>In IIS, an attacker could determine a real path using a request for a non-existent URL that would be interpreted by Perl (perl.exe).</vuln:summary>
  </entry>
  <entry id="CVE-1999-0451">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0451</vuln:cve-id>
    <vuln:published-datetime>1999-01-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:17:18.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/343" xml:lang="en">343</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in Linux 2.0.36 allows local users to prevent any server from listening on any non-privileged port.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0452">
    <vuln:cve-id>CVE-1999-0452</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A service or application has a backdoor password that was placed there by the developer.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0453">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:router"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:router</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0453</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:17:18.810-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:summary>An attacker can identify a CISCO device by sending a SYN packet to port 1999, which is for the Cisco Discovery Protocol (CDP).</vuln:summary>
  </entry>
  <entry id="CVE-1999-0454">
    <vuln:cve-id>CVE-1999-0454</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A remote attacker can sometimes identify the operating system of a host based on how it reacts to some IP or ICMP packets, using a tool such as nmap or queso.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0455">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:allaire:coldfusion_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0455</vuln:cve-id>
    <vuln:published-datetime>1999-12-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:36.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/115" xml:lang="en">115</vuln:reference>
    </vuln:references>
    <vuln:summary>The Expression Evaluator sample application in ColdFusion allows remote attackers to read or delete files on the server via exprcalc.cfm, which does not restrict access to the server properly.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0457">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:1.3</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:1.3.1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0457</vuln:cve-id>
    <vuln:published-datetime>1999-01-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:36.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/317" xml:lang="en">317</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux ftpwatch program allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0458">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:l0pht:l0phtcrack:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:l0pht:l0phtcrack:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0458</vuln:cve-id>
    <vuln:published-datetime>1999-01-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:36.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>L0phtcrack 2.5 used temporary files in the system TEMP directory which could contain password information.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0459">
    <vuln:cve-id>CVE-1999-0459</vuln:cve-id>
    <vuln:published-datetime>1999-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:36.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>Local users can perform a denial of service in Alpha Linux, using MILO to force a reboot.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0460">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0460</vuln:cve-id>
    <vuln:published-datetime>1999-02-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:17:19.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/312" xml:lang="en">312</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Linux autofs module through long directory names allows local users to perform a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0461">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0461</vuln:cve-id>
    <vuln:published-datetime>1999-01-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:36.540-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Versions of rpcbind including Linux, IRIX, and Wietse Venema's rpcbind allow a remote attacker to insert and delete entries by spoofing a source address.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0462">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:suse:suse_linux:5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0462</vuln:cve-id>
    <vuln:published-datetime>1999-03-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:36.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/339" xml:lang="en">339</vuln:reference>
    </vuln:references>
    <vuln:summary>suidperl in Linux Perl does not check the nosuid mount option on file systems, allowing local users to gain root access by placing a setuid script in a mountable file system, e.g. a CD-ROM or floppy disk.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0463">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:l0pht:l0phtcrack:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:l0pht:l0phtcrack:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0463</vuln:cve-id>
    <vuln:published-datetime>1998-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:36.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19981201-01-PX" xml:lang="en">19981201-01-PX</vuln:reference>
    </vuln:references>
    <vuln:summary>Remote attackers can perform a denial of service using IRIX fcagent.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0464">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tripwire:tripwire:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tripwire:tripwire:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0464</vuln:cve-id>
    <vuln:published-datetime>1999-01-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:22.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91553066310826&amp;w=2" xml:lang="en">19990104 Tripwire mess..</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91592136122066&amp;w=2" xml:lang="en">http://marc.info/?l=bugtraq&amp;m=91592136122066&amp;w=2</vuln:reference>
    </vuln:references>
    <vuln:summary>Local users can perform a denial of service in Tripwire 1.2 and earlier using long filenames.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0465">
    <vuln:cve-id>CVE-1999-0465</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Remote attackers can crash Lynx and Internet Explorer using an IMG tag with a large width parameter.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0466">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.2</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0466</vuln:cve-id>
    <vuln:published-datetime>1999-04-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:36.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>The SVR4 /dev/wabi special device file in NetBSD 1.3.3 and earlier allows a local user to read or write arbitrary files on the disk associated with that device.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0467">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webcom:cgi_guestbook"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webcom:cgi_guestbook</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0467</vuln:cve-id>
    <vuln:published-datetime>1999-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:36.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The Webcom CGI Guestbook programs wguest.exe and rguest.exe allow a remote attacker to read arbitrary files using the "template" parameter.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0468">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0468</vuln:cve-id>
    <vuln:published-datetime>1999-04-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:05.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-012" xml:lang="en">MS99-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 5.0 allows a remote server to read arbitrary files on the client's file system using the Microsoft Scriptlet Component.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0469">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0469</vuln:cve-id>
    <vuln:published-datetime>1999-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:37.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Internet Explorer 5.0 allows window spoofing, allowing a remote attacker to spoof a legitimate web site and capture information from the client.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0470">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:novell:netware:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0470</vuln:cve-id>
    <vuln:published-datetime>1999-04-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:37.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/482" xml:lang="en">482</vuln:reference>
    </vuln:references>
    <vuln:summary>A weak encryption algorithm is used for passwords in Novell Remote.NLM, allowing them to be easily decrypted.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0471">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:winroute:winroute"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:winroute:winroute</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0471</vuln:cve-id>
    <vuln:published-datetime>1999-04-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:37.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The remote proxy server in Winroute allows a remote attacker to reconfigure the proxy without authentication through the "cancel" button.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0472">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:snmp:snmp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:network_appliance:netcache"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:snmp:snmp</vuln:product>
      <vuln:product>cpe:/h:network_appliance:netcache</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0472</vuln:cve-id>
    <vuln:published-datetime>1999-04-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:37.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The SNMP default community name "public" is not properly removed in NetApps C630 Netcache, even if the administrator tries to disable it.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0473">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:andrew_tridgell:rsync:2.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:andrew_tridgell:rsync:2.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0473</vuln:cve-id>
    <vuln:published-datetime>1999-04-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:37.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/145" xml:lang="en">145</vuln:reference>
    </vuln:references>
    <vuln:summary>The rsync command before rsync 2.3.1 may inadvertently change the permissions of the client's working directory to the permissions of the directory being transferred.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0474">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mirabilis:icq:99a_2.13build1700"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mirabilis:icq:99a_2.13build1700</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0474</vuln:cve-id>
    <vuln:published-datetime>1999-04-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:37.430-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The ICQ Webserver allows remote attackers to use .. to access arbitrary files outside of the user's personal directory.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0475">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:procmail:procmail"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:procmail:procmail</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0475</vuln:cve-id>
    <vuln:published-datetime>1999-04-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:37.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A race condition in how procmail handles .procmailrc files allows a local user to read arbitrary files available to the user who is running procmail.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0476">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:openserver</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0476</vuln:cve-id>
    <vuln:published-datetime>1999-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:37.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>A weak encryption algorithm is used for passwords in SCO TermVision, allowing them to be easily decrypted by a local user.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0477">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:3.01"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:allaire:coldfusion_server:2.0</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:3.0</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:3.01</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:3.11</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:3.12</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0477</vuln:cve-id>
    <vuln:published-datetime>1999-12-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:17:21.920-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/115" xml:lang="en">115</vuln:reference>
    </vuln:references>
    <vuln:summary>The Expression Evaluator in the ColdFusion Application Server allows a remote attacker to upload files to the server via openfile.cfm, which does not restrict access to the server properly.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0478">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sendmail:sendmail:8.9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0478</vuln:cve-id>
    <vuln:published-datetime>1998-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:37.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9904-097" xml:lang="en">HPSBUX9904-097</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in HP-UX sendmail 8.8.6 related to accepting connections.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0479">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.24"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.6</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.24</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0479</vuln:cve-id>
    <vuln:published-datetime>1999-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:37.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9903-092" xml:lang="en">HPSBUX9903-092</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service Netscape Enterprise Server with VirtualVault on HP-UX VVOS systems.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0480">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0480</vuln:cve-id>
    <vuln:published-datetime>1999-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:37.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Local attackers can conduct a denial of service in Midnight Commander 4.x with a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0481">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0481</vuln:cve-id>
    <vuln:published-datetime>1999-03-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:37.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in "poll" in OpenBSD.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0482">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0482</vuln:cve-id>
    <vuln:published-datetime>1999-03-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:37.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>OpenBSD kernel crash through TSS handling, as caused by the crashme program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0483">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0483</vuln:cve-id>
    <vuln:published-datetime>1999-02-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:38.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>OpenBSD crash using nlink value in FFS and EXT2FS filesystems.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0484">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0484</vuln:cve-id>
    <vuln:published-datetime>1999-02-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:38.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Buffer overflow in OpenBSD ping.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0485">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0485</vuln:cve-id>
    <vuln:published-datetime>1999-02-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:38.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Remote attackers can cause a system crash through ipintr() in ipq in OpenBSD.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0486">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aol:instant_messenger:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aol:instant_messenger:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0486</vuln:cve-id>
    <vuln:published-datetime>1998-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:38.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in AOL Instant Messenger when a remote attacker sends a malicious hyperlink to the receiving client, potentially causing a system crash.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0487">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0487</vuln:cve-id>
    <vuln:published-datetime>1999-05-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:05.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-011" xml:lang="en">MS99-011</vuln:reference>
    </vuln:references>
    <vuln:summary>The DHTML Edit ActiveX control in Internet Explorer allows remote attackers to read arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0488">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0488</vuln:cve-id>
    <vuln:published-datetime>1999-04-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:05.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-012" xml:lang="en">MS99-012</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 4.0 and 5.0 allows a remote attacker to execute security scripts in a different security context using malicious URLs, a variant of the "cross frame" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0489">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0489</vuln:cve-id>
    <vuln:published-datetime>1999-05-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:06.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-015" xml:lang="en">MS99-015</vuln:reference>
    </vuln:references>
    <vuln:summary>MSHTML.DLL in Internet Explorer 5.0 allows a remote attacker to paste a file name into the file upload intrinsic control, a variant of "untrusted scripted paste" as described in MS:MS98-013.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0490">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0490</vuln:cve-id>
    <vuln:published-datetime>1999-04-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:06.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-012" xml:lang="en">MS99-012</vuln:reference>
    </vuln:references>
    <vuln:summary>MSHTML.DLL in Internet Explorer 5.0 allows a remote attacker to learn information about a local user's files via an IMG SRC tag.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0491">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:1.14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:1.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:1.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:1.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:1.14.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:1.14.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:1.14.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:1.14.7"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:2.01"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:2.01.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:2.02"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:2.02.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:2.03"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:2.04"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:2.05"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:2.05:a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:bash:1.14.0</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:1.14.1</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:1.14.2</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:1.14.3</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:1.14.4</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:1.14.5</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:1.14.6</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:1.14.7</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:2.0</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:2.01</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:2.01.1</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:2.02</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:2.02.1</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:2.03</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:2.04</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:2.05</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:2.05:a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0491</vuln:cve-id>
    <vuln:published-datetime>1999-04-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-12-31T10:18:18.390-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2014-12-31T10:09:30.480-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/119" xml:lang="en">119</vuln:reference>
    </vuln:references>
    <vuln:summary>The prompt parsing in bash allows a local user to execute commands as another user by creating a directory with the name of the command to execute.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0492">
    <vuln:cve-id>CVE-1999-0492</vuln:cve-id>
    <vuln:published-datetime>1999-04-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The ffingerd 1.19 allows remote attackers to identify users on the target system based on its responses.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0493">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0493</vuln:cve-id>
    <vuln:published-datetime>1999-06-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91547759121289&amp;w=2" xml:lang="en">19990103 SUN almost has a clue! (automountd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/186&amp;type=0&amp;nav=sec.sba" xml:lang="en">00186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-99-05-statd-automountd.html" xml:lang="en">CA-99-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-045.shtml" xml:lang="en">J-045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/450" xml:lang="en">450</vuln:reference>
    </vuln:references>
    <vuln:summary>rpc.statd allows remote attackers to forward RPC calls to the local operating system via the SM_MON and SM_NOTIFY commands, which in turn could be used to remotely exploit other bugs such as in automountd.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0494">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wingate:wingate"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wingate:wingate</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0494</vuln:cve-id>
    <vuln:published-datetime>1998-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:38.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in WinGate proxy through a buffer overflow in POP3.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0495">
    <vuln:cve-id>CVE-1999-0495</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A remote attacker can gain access to a file system using ..  (dot dot) when accessing SMB shares.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0496">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0496</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:01.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q146965" xml:lang="en">Q146965</vuln:reference>
    </vuln:references>
    <vuln:summary>A Windows NT 4.0 user can gain administrative rights by forcing NtOpenProcessToken to succeed regardless of the user's permissions, aka GetAdmin.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0497">
    <vuln:cve-id>CVE-1999-0497</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2007-07-13T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>0.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Anonymous FTP is enabled.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0498">
    <vuln:cve-id>CVE-1999-0498</vuln:cve-id>
    <vuln:published-datetime>1991-09-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:39.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>TFTP is not running in a restricted directory, allowing a remote attacker to access sensitive information such as password files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0499">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0499</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:39.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>NETBIOS share information may be published through SNMP registry keys in NT.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0501">
    <vuln:cve-id>CVE-1999-0501</vuln:cve-id>
    <vuln:published-datetime>1998-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:39.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>A Unix account has a guessable password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0502">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0502</vuln:cve-id>
    <vuln:published-datetime>1998-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A Unix account has a default, null, blank, or missing password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0503">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0503</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:39.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>A Windows NT local user or administrator account has a guessable password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0504">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0504</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:56.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>A Windows NT local user or administrator account has a default, null, blank, or missing password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0505">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0505</vuln:cve-id>
    <vuln:published-datetime>1998-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:56.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>A Windows NT domain user or administrator account has a guessable password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0506">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0506</vuln:cve-id>
    <vuln:published-datetime>1998-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:56.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>A Windows NT domain user or administrator account has a default, null, blank, or missing password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0507">
    <vuln:cve-id>CVE-1999-0507</vuln:cve-id>
    <vuln:published-datetime>1998-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:57.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>An account on a router, firewall, or other network device has a guessable password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0508">
    <vuln:cve-id>CVE-1999-0508</vuln:cve-id>
    <vuln:published-datetime>1998-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:57.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>An account on a router, firewall, or other network device has a default, null, blank, or missing password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0509">
    <vuln:cve-id>CVE-1999-0509</vuln:cve-id>
    <vuln:published-datetime>1996-05-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:summary>Perl, sh, csh, or other shell interpreters are installed in the cgi-bin directory on a WWW site, which allows remote attackers to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0510">
    <vuln:cve-id>CVE-1999-0510</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:57.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A router or firewall allows source routed packets from arbitrary hosts.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0511">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0511</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:57.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>IP forwarding is enabled on a machine which is not a router or firewall.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0512">
    <vuln:cve-id>CVE-1999-0512</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A mail server is explicitly configured to allow SMTP mail relay, which allows abuse by spammers.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0513">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:3.2g"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0a"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0b"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0c"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0d"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:1.1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:digital:unix:3.2g</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0a</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0b</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0c</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0d</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:1.1.5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.7.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.4</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.2</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::ppc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0513</vuln:cve-id>
    <vuln:published-datetime>1998-01-05T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>ICMP messages to broadcast addresses are allowed, allowing for a Smurf attack that can cause a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0514">
    <vuln:cve-id>CVE-1999-0514</vuln:cve-id>
    <vuln:published-datetime>1998-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:57.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>UDP messages to broadcast addresses are allowed, allowing for a Fraggle attack that can cause a denial of service by flooding the target.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0515">
    <vuln:cve-id>CVE-1999-0515</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>An unrestricted remote trust relationship for Unix systems has been set up, e.g. by using a + sign in /etc/hosts.equiv.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0516">
    <vuln:cve-id>CVE-1999-0516</vuln:cve-id>
    <vuln:published-datetime>1998-08-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:57.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>An SNMP community name is guessable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0517">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0517</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:12.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>An SNMP community name is the default (e.g. public), null, or missing.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0518">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0518</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:57.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A NETBIOS/SMB share password is guessable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0519">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:outlook:2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0519</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:57.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>A NETBIOS/SMB share password is the default, null, or missing.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0520">
    <vuln:cve-id>CVE-1999-0520</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A system-critical NETBIOS/SMB share has inappropriate access control.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0521">
    <vuln:cve-id>CVE-1999-0521</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:58.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>An NIS domain name is easily guessable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0522">
    <vuln:cve-id>CVE-1999-0522</vuln:cve-id>
    <vuln:published-datetime>1996-05-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:58.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>The permissions for a system-critical NIS+ table (e.g. passwd) are inappropriate.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0523">
    <vuln:cve-id>CVE-1999-0523</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-12-01T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>0.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>ICMP echo (ping) is allowed from arbitrary hosts.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0524">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:tru64"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:os2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:all_windows:abstract_cpe"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware"/>
        <cpe-lang:fact-ref name="cpe:/o:santa_cruz_operation:sco_unix"/>
        <cpe-lang:fact-ref name="cpe:/o:windriver:bsdos"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x</vuln:product>
      <vuln:product>cpe:/o:cisco:ios</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux</vuln:product>
      <vuln:product>cpe:/o:hp:tru64</vuln:product>
      <vuln:product>cpe:/o:ibm:aix</vuln:product>
      <vuln:product>cpe:/o:ibm:os2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel</vuln:product>
      <vuln:product>cpe:/o:microsoft:all_windows:abstract_cpe</vuln:product>
      <vuln:product>cpe:/o:novell:netware</vuln:product>
      <vuln:product>cpe:/o:santa_cruz_operation:sco_unix</vuln:product>
      <vuln:product>cpe:/o:windriver:bsdos</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0524</vuln:cve-id>
    <vuln:published-datetime>1997-08-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:00.430-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>0.0</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://descriptions.securescout.com/tc/11010" xml:lang="en">http://descriptions.securescout.com/tc/11010</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://descriptions.securescout.com/tc/11011" xml:lang="en">http://descriptions.securescout.com/tc/11011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705" xml:lang="en">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://kb.vmware.com/selfservice/microsites/search.do?cmd=displayKC&amp;externalId=1434" xml:lang="en">http://kb.vmware.com/selfservice/microsites/search.do?cmd=displayKC&amp;externalId=1434</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/306" xml:lang="en">icmp-netmask(306)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/322" xml:lang="en">icmp-timestamp(322)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10053" xml:lang="en">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10053</vuln:reference>
    </vuln:references>
    <vuln:summary>ICMP information such as (1) netmask and (2) timestamp is allowed from arbitrary hosts.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0525">
    <vuln:cve-id>CVE-1999-0525</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-11-24T14:41:36.463-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>0.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>IP traceroute is allowed from arbitrary hosts.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0526">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:x.org:x11:7.1_1.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:x.org:x11:7.1_1.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0526</vuln:cve-id>
    <vuln:published-datetime>1997-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:59.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/704969" xml:lang="en">VU#704969</vuln:reference>
    </vuln:references>
    <vuln:summary>An X server's access control is disabled (e.g. through an "xhost +" command) and allows anyone to connect to the server.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0527">
    <vuln:cve-id>CVE-1999-0527</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The permissions for system-critical data in an anonymous FTP account are inappropriate.  For example, the root directory is writeable by world, a real password file is obtainable, or executable commands such as "ls" can be overwritten.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0528">
    <vuln:cve-id>CVE-1999-0528</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A router or firewall forwards external packets that claim to come from inside the network that the router/firewall is in front of.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0529">
    <vuln:cve-id>CVE-1999-0529</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A router or firewall forwards packets that claim to come from IANA reserved or private addresses, e.g. 10.x.x.x, 127.x.x.x, 217.x.x.x, etc.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0530">
    <vuln:cve-id>CVE-1999-0530</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A system is operating in "promiscuous" mode which allows it to perform packet sniffing.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0531">
    <vuln:cve-id>CVE-1999-0531</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "An SMTP service supports EXPN, VRFY, HELP, ESMTP, and/or EHLO."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0532">
    <vuln:cve-id>CVE-1999-0532</vuln:cve-id>
    <vuln:published-datetime>1997-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:59.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>0.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A DNS server allows zone transfers.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0533">
    <vuln:cve-id>CVE-1999-0533</vuln:cve-id>
    <vuln:published-datetime>1997-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:59.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>A DNS server allows inverse queries.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0534">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0534</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:59.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>A Windows NT user has inappropriate rights or privileges, e.g. Act as System, Add Workstation, Backup, Change System Time, Create Pagefile, Create Permanent Object, Create Token Name, Debug, Generate Security Audit, Increase Priority, Increase Quota, Load Driver, Lock Memory, Profile Single Process, Remote Shutdown, Replace Process Token, Restore, System Environment, Take Ownership, or Unsolicited Input.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0535">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0535</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:59.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A Windows NT account policy for passwords has inappropriate, security-critical settings, e.g. for password length, password age, or uniqueness.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0537">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2900"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2900</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0537</vuln:cve-id>
    <vuln:published-datetime>1998-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:59.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>A configuration in a web browser such as Internet Explorer or Netscape Navigator allows execution of active content such as ActiveX, Java, Javascript, etc.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0539">
    <vuln:cve-id>CVE-1999-0539</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A trust relationship exists between two Unix hosts.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0541">
    <vuln:cve-id>CVE-1999-0541</vuln:cve-id>
    <vuln:published-datetime>1997-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:59.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>A password for accessing a WWW URL is guessable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0546">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0546</vuln:cve-id>
    <vuln:published-datetime>1998-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:34:59.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>The Windows NT guest account is enabled.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0547">
    <vuln:cve-id>CVE-1999-0547</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>An SSH server allows authentication through the .rhosts file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0548">
    <vuln:cve-id>CVE-1999-0548</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A superfluous NFS server is running, but it is not importing or exporting any file systems.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0549">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0549</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Windows NT automatically logs in an administrator upon rebooting.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0550">
    <vuln:cve-id>CVE-1999-0550</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:00.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>A router's routing tables can be obtained from arbitrary hosts.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0551">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:openmail:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:openmail:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:openmail:5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:openmail:4.1</vuln:product>
      <vuln:product>cpe:/a:hp:openmail:5.1</vuln:product>
      <vuln:product>cpe:/a:hp:openmail:5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0551</vuln:cve-id>
    <vuln:published-datetime>1998-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:00.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9804-078" xml:lang="en">HPSBUX9804-078</vuln:reference>
    </vuln:references>
    <vuln:summary>HP OpenMail can be misconfigured to allow users to run arbitrary commands using malicious print requests.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0554">
    <vuln:cve-id>CVE-1999-0554</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>NFS exports system-critical data to the world, e.g. / or a password file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0555">
    <vuln:cve-id>CVE-1999-0555</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A Unix account with a name other than "root" has UID 0, i.e. root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0556">
    <vuln:cve-id>CVE-1999-0556</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Two or more Unix accounts have the same UID.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0559">
    <vuln:cve-id>CVE-1999-0559</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A system-critical Unix file or directory has inappropriate permissions.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0560">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0560</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:17:30.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A system-critical Windows NT file or directory has inappropriate permissions.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0561">
    <vuln:cve-id>CVE-1999-0561</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>IIS has the #exec function enabled for Server Side Include (SSI) files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0562">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0562</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:29:00.407-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1023" name="oval:org.mitre.oval:def:1023"/>
    <vuln:summary>The registry in Windows NT can be accessed remotely by users who are not administrators.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0564">
    <vuln:cve-id>CVE-1999-0564</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>An attacker can force a printer to print arbitrary documents (e.g. if the printer doesn't require a password) or to become disabled.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0565">
    <vuln:cve-id>CVE-1999-0565</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A Sendmail alias allows input to be piped to a program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0566">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0566</vuln:cve-id>
    <vuln:published-datetime>1997-08-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:04.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>An attacker can write to syslog files from any location, causing a denial of service by filling up the logs, and hiding activities.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0568">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0568</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:17:31.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>rpc.admind in Solaris is not running in a secure mode.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0569">
    <vuln:cve-id>CVE-1999-0569</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A URL for a WWW directory allows auto-indexing, which provides a list of all files in that directory if it does not contain an index.html file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0570">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0570</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:17:31.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Windows NT is not using a password filter utility, e.g. PASSFILT.DLL.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0571">
    <vuln:cve-id>CVE-1999-0571</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A router's configuration service or management interface (such as a web server or telnet) is configured to allow connections from arbitrary hosts.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0572">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0572</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>.reg files are associated with the Windows NT registry editor (regedit), making the registry susceptible to Trojan Horse attacks.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0575">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0575</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:05.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>A Windows NT system's user audit policy does not log an event success or failure, e.g. for Logon and Logoff, File and Object Access, Use of User Rights, User and Group Management, Security Policy Changes, Restart, Shutdown, and System, and Process Tracking.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0576">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0576</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:05.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>A Windows NT system's file audit policy does not log an event success or failure for security-critical files or directories.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0577">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0577</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:17:32.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A Windows NT system's file audit policy does not log an event success or failure for non-critical files or directories.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0578">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0578</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:17:32.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>A Windows NT system's registry audit policy does not log an event success or failure for security-critical registry keys.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0579">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0579</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:17:32.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A Windows NT system's registry audit policy does not log an event success or failure for non-critical registry keys.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0580">
    <vuln:cve-id>CVE-1999-0580</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The HKEY_LOCAL_MACHINE key in a Windows NT system has inappropriate, system-critical permissions.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0581">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0581</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:17:32.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The HKEY_CLASSES_ROOT key in a Windows NT system has inappropriate, system-critical permissions.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0582">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0582</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:05.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A Windows NT account policy has inappropriate, security-critical settings for lockout, e.g. lockout duration, lockout after bad logon attempts, etc.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0583">
    <vuln:cve-id>CVE-1999-0583</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>There is a one-way or two-way trust relationship between Windows NT domains.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0584">
    <vuln:cve-id>CVE-1999-0584</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A Windows NT file system is not NTFS.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0585">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp5"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp5</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0585</vuln:cve-id>
    <vuln:published-datetime>2000-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:05.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A Windows NT administrator account has the default name of Administrator.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0586">
    <vuln:cve-id>CVE-1999-0586</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2014-11-04T08:52:09.123-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>0.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A network service is running on a nonstandard port.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0587">
    <vuln:cve-id>CVE-1999-0587</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A WWW server is not running in a restricted file system, e.g. through a chroot, thus allowing access to system-critical data.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0588">
    <vuln:cve-id>CVE-1999-0588</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A filter in a router or firewall allows unusual fragmented packets.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0589">
    <vuln:cve-id>CVE-1999-0589</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A system-critical Windows NT registry key has inappropriate permissions.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0590">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1:sp5"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1:sp5</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0590</vuln:cve-id>
    <vuln:published-datetime>2000-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:06.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A system does not present an appropriate legal message or warning to a user who is accessing it.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0591">
    <vuln:cve-id>CVE-1999-0591</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>An event log in Windows NT has inappropriate access permissions.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0592">
    <vuln:cve-id>CVE-1999-0592</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The Logon box of a Windows NT system displays the name of the last user who logged in.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0593">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0593</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:00.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.9</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://technet.microsoft.com/en-us/library/cc722469.aspx" xml:lang="en">http://technet.microsoft.com/en-us/library/cc722469.aspx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/archive/winntas/deploy/confeat/06wntpcc.mspx?mfr=true" xml:lang="en">http://www.microsoft.com/technet/archive/winntas/deploy/confeat/06wntpcc.mspx?mfr=true</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1291" xml:lang="en">nt-shutdown-without-logon(1291)</vuln:reference>
    </vuln:references>
    <vuln:summary>The default setting for the Winlogon key entry ShutdownWithoutLogon in Windows NT allows users with physical access to shut down a Windows NT system without logging in.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0594">
    <vuln:cve-id>CVE-1999-0594</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A Windows NT system does not restrict access to removable media drives such as a floppy disk drive or CDROM drive.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0595">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0595</vuln:cve-id>
    <vuln:published-datetime>2000-01-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:06.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A Windows NT system does not clear the system page file during shutdown, which might allow sensitive information to be recorded.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0596">
    <vuln:cve-id>CVE-1999-0596</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A Windows NT log file has an inappropriate maximum size or retention period.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0597">
    <vuln:cve-id>CVE-1999-0597</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A Windows NT account policy does not forcibly disconnect remote users from the server when their logon hours expire.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0598">
    <vuln:cve-id>CVE-1999-0598</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A network intrusion detection system (IDS) does not properly handle packets that are sent out of order, allowing an attacker to escape detection.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0599">
    <vuln:cve-id>CVE-1999-0599</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A network intrusion detection system (IDS) does not properly handle packets with improper sequence numbers.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0600">
    <vuln:cve-id>CVE-1999-0600</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A network intrusion detection system (IDS) does not verify the checksum on a packet.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0601">
    <vuln:cve-id>CVE-1999-0601</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A network intrusion detection system (IDS) does not properly handle data within TCP handshake packets.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0602">
    <vuln:cve-id>CVE-1999-0602</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A network intrusion detection system (IDS) does not properly reassemble fragmented packets.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0603">
    <vuln:cve-id>CVE-1999-0603</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>In Windows NT, an inappropriate user is a member of a group, e.g. Administrator, Backup Operators, Domain Admins, Domain Guests, Power Users, Print Operators, Replicators, System Operators, etc.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0604">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:selena_sol:selena_sol_webstore:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:selena_sol:selena_sol_webstore:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0604</vuln:cve-id>
    <vuln:published-datetime>1999-04-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:25.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92462991805485&amp;w=2" xml:lang="en">19990420 Shopping Carts exposing CC data</vuln:reference>
    </vuln:references>
    <vuln:summary>An incorrect configuration of the WebStore 1.0 shopping cart CGI program "web_store.cgi" could disclose private information.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0605">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:austin_contract_computing:merchant_order_form:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:austin_contract_computing:merchant_order_form:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:austin_contract_computing:merchant_order_form:1.0</vuln:product>
      <vuln:product>cpe:/a:austin_contract_computing:merchant_order_form:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0605</vuln:cve-id>
    <vuln:published-datetime>1999-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:26.893-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92462991805485&amp;w=2" xml:lang="en">19990420 Shopping Carts exposing CC data</vuln:reference>
    </vuln:references>
    <vuln:summary>An incorrect configuration of the Order Form 1.0 shopping cart  CGI program could disclose private information.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0606">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:seaside_enterprises:ezmall:2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:seaside_enterprises:ezmall:2000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0606</vuln:cve-id>
    <vuln:published-datetime>1999-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:28.080-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92462991805485&amp;w=2" xml:lang="en">19990420 Shopping Carts exposing CC data</vuln:reference>
    </vuln:references>
    <vuln:summary>An incorrect configuration of the EZMall 2000 shopping cart  CGI program "mall2000.cgi" could disclose private information.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0607">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:i-soft:quikstore"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:i-soft:quikstore</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0607</vuln:cve-id>
    <vuln:published-datetime>1999-04-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:29.393-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92462991805485&amp;w=2" xml:lang="en">19990420 Shopping Carts exposing CC data</vuln:reference>
    </vuln:references>
    <vuln:summary>quikstore.cgi in QuikStore shopping cart stores quikstore.cfg under the web document root with insufficient access control, which allows remote attackers to obtain the cleartext administrator password and gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0608">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pdgsoft:pdg_shopping_cart:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pdgsoft:pdg_shopping_cart:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0608</vuln:cve-id>
    <vuln:published-datetime>1999-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:00.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92462991805485&amp;w=2" xml:lang="en">19990420 Shopping Carts exposing CC data</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.pdgsoft.com/Security/security.html." xml:lang="en">http://www.pdgsoft.com/Security/security.html.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3857" xml:lang="en">pdgsoftcart-misconfig(3857)</vuln:reference>
    </vuln:references>
    <vuln:summary>An incorrect configuration of the PDG Shopping Cart CGI program "shopper.cgi" could disclose private information.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0609">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mercantec:softcart"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mercantec:softcart</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0609</vuln:cve-id>
    <vuln:published-datetime>1999-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:31.957-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92462991805485&amp;w=2" xml:lang="en">19990420 Shopping Carts exposing CC data</vuln:reference>
    </vuln:references>
    <vuln:summary>An incorrect configuration of the SoftCart CGI program "SoftCart.exe" could disclose private information.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0610">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mountain_network_systems:webcart"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mountain_network_systems:webcart</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0610</vuln:cve-id>
    <vuln:published-datetime>1999-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:33.083-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92462991805485&amp;w=2" xml:lang="en">19990420 Shopping Carts exposing CC data</vuln:reference>
    </vuln:references>
    <vuln:summary>An incorrect configuration of the Webcart CGI program could disclose private information.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0611">
    <vuln:cve-id>CVE-1999-0611</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A system-critical Windows NT registry key has an inappropriate value.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0612">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:finger_service"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:fingerd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:finger_service</vuln:product>
      <vuln:product>cpe:/a:gnu:fingerd</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0612</vuln:cve-id>
    <vuln:published-datetime>1997-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:07.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>0.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A version of finger is running that exposes valid user information to any entity on the network.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0613">
    <vuln:cve-id>CVE-1999-0613</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2007-07-13T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>0.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The rpc.sprayd service is running.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0614">
    <vuln:cve-id>CVE-1999-0614</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "The FTP service is running."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0615">
    <vuln:cve-id>CVE-1999-0615</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "The SNMP service is running."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0616">
    <vuln:cve-id>CVE-1999-0616</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "The TFTP service is running."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0617">
    <vuln:cve-id>CVE-1999-0617</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "The SMTP service is running."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0618">
    <vuln:cve-id>CVE-1999-0618</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The rexec service is running.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0619">
    <vuln:cve-id>CVE-1999-0619</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "The Telnet service is running."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0620">
    <vuln:cve-id>CVE-1999-0620</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "A component service related to NIS is running."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0621">
    <vuln:cve-id>CVE-1999-0621</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "A component service related to NETBIOS is running."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0622">
    <vuln:cve-id>CVE-1999-0622</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "A component service related to DNS service is running."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0623">
    <vuln:cve-id>CVE-1999-0623</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "The X Windows service is running."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0624">
    <vuln:cve-id>CVE-1999-0624</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2007-07-13T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>0.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The rstat/rstatd service is running.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0625">
    <vuln:cve-id>CVE-1999-0625</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2007-07-13T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>0.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The rpc.rquotad service is running.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0626">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:rpc.ruserd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:rpc.ruserd</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0626</vuln:cve-id>
    <vuln:published-datetime>1997-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:08.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>0.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A version of rusers is running that exposes valid user information to any entity on the network.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0627">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:3.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0627</vuln:cve-id>
    <vuln:published-datetime>1992-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:08.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>0.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The rexd service is running, which uses weak authentication that can allow an attacker to execute commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0628">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:6.2:stable</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:2.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0628</vuln:cve-id>
    <vuln:published-datetime>1997-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:08.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The rwho/rwhod service is running, which exposes machine status and user information.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0629">
    <vuln:cve-id>CVE-1999-0629</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2010-12-01T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>0.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The ident/identd service is running.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0630">
    <vuln:cve-id>CVE-1999-0630</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The NT Alerter and Messenger services are running.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0631">
    <vuln:cve-id>CVE-1999-0631</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "The NFS service is running."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0632">
    <vuln:cve-id>CVE-1999-0632</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2007-07-13T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>0.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The RPC portmapper service is running.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0633">
    <vuln:cve-id>CVE-1999-0633</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "The HTTP/WWW service is running."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0634">
    <vuln:cve-id>CVE-1999-0634</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "The SSH service is running."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0635">
    <vuln:cve-id>CVE-1999-0635</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2007-07-13T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>0.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FULLDISC</vuln:source>
      <vuln:reference href="http://lists.grok.org.uk/pipermail/full-disclosure/2006-January/041434.html" xml:lang="en">20060116 ACT P202S VoIP wireless phone multiple undocumented ports/services</vuln:reference>
    </vuln:references>
    <vuln:summary>The echo service is running.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0636">
    <vuln:cve-id>CVE-1999-0636</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The discard service is running.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0637">
    <vuln:cve-id>CVE-1999-0637</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2007-07-13T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>0.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The systat service is running.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0638">
    <vuln:cve-id>CVE-1999-0638</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2007-07-13T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>0.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The daytime service is running.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0639">
    <vuln:cve-id>CVE-1999-0639</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2007-07-13T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>0.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The chargen service is running.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0640">
    <vuln:cve-id>CVE-1999-0640</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The Gopher service is running.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0641">
    <vuln:cve-id>CVE-1999-0641</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2007-07-13T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>0.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The UUCP service is running.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0642">
    <vuln:cve-id>CVE-1999-0642</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "A POP service is running."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0643">
    <vuln:cve-id>CVE-1999-0643</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "The IMAP service is running."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0644">
    <vuln:cve-id>CVE-1999-0644</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "The NNTP news service is running."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0645">
    <vuln:cve-id>CVE-1999-0645</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "The IRC service is running."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0646">
    <vuln:cve-id>CVE-1999-0646</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "The LDAP service is running."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0647">
    <vuln:cve-id>CVE-1999-0647</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "The bootparam (bootparamd) service is running."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0648">
    <vuln:cve-id>CVE-1999-0648</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "The X25 service is running."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0649">
    <vuln:cve-id>CVE-1999-0649</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "The FSP service is running."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0650">
    <vuln:cve-id>CVE-1999-0650</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:00.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/72" xml:lang="en">netstat(72)</vuln:reference>
    </vuln:references>
    <vuln:summary>The netstat service is running, which provides sensitive information to remote attackers.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0651">
    <vuln:cve-id>CVE-1999-0651</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The rsh/rlogin service is running.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0652">
    <vuln:cve-id>CVE-1999-0652</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "A database service is running, e.g. a SQL server, Oracle, or mySQL."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0653">
    <vuln:cve-id>CVE-1999-0653</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A component service related to NIS+ is running.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0654">
    <vuln:cve-id>CVE-1999-0654</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The OS/2 or POSIX subsystem in NT is enabled.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0655">
    <vuln:cve-id>CVE-1999-0655</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is not about any specific product, protocol, or design, so it is out of scope of CVE.  Notes: the former description is: "A service may include useful information in its banner or help function (such as the name and version), making it useful for information gathering activities."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0656">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0656</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:00.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ca.com/au/securityadvisor/vulninfo/Vuln.aspx?ID=1638" xml:lang="en">http://ca.com/au/securityadvisor/vulninfo/Vuln.aspx?ID=1638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/348" xml:lang="en">linux-ugidd(348)</vuln:reference>
    </vuln:references>
    <vuln:summary>The ugidd RPC interface, by design, allows remote attackers to enumerate valid usernames by specifying arbitrary UIDs that ugidd maps to local user and group names.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0657">
    <vuln:cve-id>CVE-1999-0657</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2007-07-21T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>0.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>WinGate is being used.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0658">
    <vuln:cve-id>CVE-1999-0658</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "DCOM is running."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0659">
    <vuln:cve-id>CVE-1999-0659</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is solely about a configuration that does not directly introduce security vulnerabilities, so it is more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "A Windows NT Primary Domain Controller (PDC) or Backup Domain Controller (BDC) is present."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0660">
    <vuln:cve-id>CVE-1999-0660</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-08-01T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: None.  Reason: this candidate is not about any specific product, protocol, or design, so it is out of scope of CVE.  It might be more appropriate to cover under the Common Configuration Enumeration (CCE).  Notes: the former description is: "A hacker utility, back door, or Trojan Horse is installed on a system, e.g. NetBus, Back Orifice, Rootkit, etc."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0661">
    <vuln:cve-id>CVE-1999-0661</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:34.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=102820843403741&amp;w=2" xml:lang="en">20020801 trojan horse in recent openssh (version 3.4 portable 1)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=102821663814127&amp;w=2" xml:lang="en">20020801 OpenSSH Security Advisory:  Trojaned Distribution Files</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://online.securityfocus.com/archive/1/294539" xml:lang="en">20021009 Re: CERT Advisory CA-2002-28 Trojan Horse Sendmail</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1994-07.html" xml:lang="en">CA-1994-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1994-14.html" xml:lang="en">CA-1994-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1999-01.html" xml:lang="en">CA-1999-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1999-02.html" xml:lang="en">CA-1999-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2002-28.html" xml:lang="en">CA-2002-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/10313.php" xml:lang="en">sendmail-backdoor(10313)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/5921" xml:lang="en">5921</vuln:reference>
    </vuln:references>
    <vuln:summary>A system is running a version of software that was replaced with a Trojan Horse at one of its distribution points, such as (1) TCP Wrappers 7.6, (2) util-linux 2.9g, (3) wuarchive ftpd (wuftpd) 2.2 and 2.1f, (4) IRC client (ircII) ircII 2.2.9, (5) OpenSSH 3.4p1, or (6) Sendmail 8.12.6.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0662">
    <vuln:cve-id>CVE-1999-0662</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A system-critical program or library does not have the appropriate patch, hotfix, or service pack installed, or is outdated or obsolete.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0663">
    <vuln:cve-id>CVE-1999-0663</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A system-critical program, library, or file has a checksum or other integrity measurement that indicates that it has been modified.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0664">
    <vuln:cve-id>CVE-1999-0664</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>An application-critical Windows NT registry key has inappropriate permissions.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0665">
    <vuln:cve-id>CVE-1999-0665</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>An application-critical Windows NT registry key has an inappropriate value.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0667">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:arp_protocol:arp_protocol"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:arp_protocol:arp_protocol</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0667</vuln:cve-id>
    <vuln:published-datetime>1997-09-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:12.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The ARP protocol allows any host to spoof ARP replies and poison the ARP cache to conduct IP address spoofing or a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0668">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0668</vuln:cve-id>
    <vuln:published-datetime>1999-08-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:06.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/j-064.shtml" xml:lang="en">J-064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q240308" xml:lang="en">Q240308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/598" xml:lang="en">598</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-032" xml:lang="en">MS99-032</vuln:reference>
    </vuln:references>
    <vuln:summary>The scriptlet.typelib ActiveX control is marked as "safe for scripting" for Internet Explorer, which allows a remote attacker to execute arbitrary commands as demonstrated by Bubbleboy.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0669">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0669</vuln:cve-id>
    <vuln:published-datetime>1999-09-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:12.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/j-064.shtml" xml:lang="en">J-064</vuln:reference>
    </vuln:references>
    <vuln:summary>The Eyedog ActiveX control is marked as "safe for scripting" for Internet Explorer, which allows a remote attacker to execute arbitrary commands as demonstrated by Bubbleboy.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0670">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0670</vuln:cve-id>
    <vuln:published-datetime>1999-09-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:06.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/j-064.shtml" xml:lang="en">J-064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-032" xml:lang="en">MS99-032</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Eyedog ActiveX control allows a remote attacker to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0671">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:toxsoft:nextftp:1.82"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:toxsoft:nextftp:1.82</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0671</vuln:cve-id>
    <vuln:published-datetime>1999-08-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:12.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/572" xml:lang="en">572</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in ToxSoft NextFTP client through CWD command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0672">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fujitsu:chocoa:1.0beta7r"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fujitsu:chocoa:1.0beta7r</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0672</vuln:cve-id>
    <vuln:published-datetime>1999-08-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:12.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/573" xml:lang="en">573</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Fujitsu Chocoa IRC client via IRC channel topics.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0673">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:crear:almail32:1.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:crear:almail32:1.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0673</vuln:cve-id>
    <vuln:published-datetime>1999-08-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:12.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/574" xml:lang="en">574</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in ALMail32 POP3 client via From: or To: headers.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0674">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:netbsd:netbsd:1.0</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.2</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.2.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.2</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.3</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.0</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.1</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.2</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.3</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.5</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0674</vuln:cve-id>
    <vuln:published-datetime>1999-08-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-067.shtml" xml:lang="en">J-067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/570" xml:lang="en">570</vuln:reference>
    </vuln:references>
    <vuln:summary>The BSD profil system call allows a local user to modify the internal data space of a program via profiling and execve.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0675">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:checkpoint:firewall-1:3.0</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0675</vuln:cve-id>
    <vuln:published-datetime>1999-08-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:12.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/23615" xml:lang="en">19990809 FW1 UDP Port 0 DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/576" xml:lang="en">576</vuln:reference>
    </vuln:references>
    <vuln:summary>Check Point FireWall-1 can be subjected to a denial of service via UDP packets that are sent through VPN-1 to port 0 of a host.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0676">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0676</vuln:cve-id>
    <vuln:published-datetime>1999-08-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/575" xml:lang="en">575</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=19990809134220.A1191@hades.chaoz.org" xml:lang="en">19990808 sdtcm_convert</vuln:reference>
    </vuln:references>
    <vuln:summary>sdtcm_convert in Solaris 2.6 allows a local user to overwrite sensitive files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0677">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:ramp_networks:webramp_200i:1.0"/>
        <cpe-lang:fact-ref name="cpe:/h:ramp_networks:webramp_m3:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:ramp_networks:webramp_200i:1.0</vuln:product>
      <vuln:product>cpe:/h:ramp_networks:webramp_m3:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0677</vuln:cve-id>
    <vuln:published-datetime>1999-08-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:13.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/577" xml:lang="en">577</vuln:reference>
    </vuln:references>
    <vuln:summary>The WebRamp web administration utility has a default password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0678">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0678</vuln:cve-id>
    <vuln:published-datetime>1999-01-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:13.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/318" xml:lang="en">318</vuln:reference>
    </vuln:references>
    <vuln:summary>A default configuration of Apache on Debian GNU/Linux sets the ServerRoot to /usr/doc, which allows remote users to read documentation files for the entire server.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0679">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hybrid_network:hybrid_ircd:5.03p7"/>
        <cpe-lang:fact-ref name="cpe:/a:hybrid_network:hybrid_ircd:6.0beta58"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hybrid_network:hybrid_ircd:5.03p7</vuln:product>
      <vuln:product>cpe:/a:hybrid_network:hybrid_ircd:6.0beta58</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0679</vuln:cve-id>
    <vuln:published-datetime>1999-08-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:13.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.efnet.org/archive/servers/hybrid/ChangeLog" xml:lang="en">http://www.efnet.org/archive/servers/hybrid/ChangeLog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/581" xml:lang="en">581</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in hybrid-6 IRC server commonly used on EFnet allows remote attackers to execute commands via m_invite invite option.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0680">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:terminal_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:terminal_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0680</vuln:cve-id>
    <vuln:published-datetime>1999-08-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:06.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q238600" xml:lang="en">Q238600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-057.shtml" xml:lang="en">J-057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/571" xml:lang="en">571</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-028" xml:lang="en">MS99-028</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows NT Terminal Server performs extra work when a client opens a new connection but before it is authenticated, allowing for a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0681">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:frontpage:97"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:frontpage:98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:personal_web_server:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:personal_web_server:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:frontpage:97</vuln:product>
      <vuln:product>cpe:/a:microsoft:frontpage:98</vuln:product>
      <vuln:product>cpe:/a:microsoft:personal_web_server:1.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:personal_web_server:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0681</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:00.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/1999-q3/0381.html" xml:lang="en">19990807 Crash FrontPage Remotely...</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/568" xml:lang="en">568</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3117" xml:lang="en">frontpage-pws-dos(3117)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Microsoft FrontPage Server Extensions (PWS) 3.0.2.926 on Windows 95, and possibly other versions, allows remote attackers to cause a denial of service via a long URL.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0682">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.5:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.5:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.5:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.5:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0682</vuln:cve-id>
    <vuln:published-datetime>1999-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:07.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q237927" xml:lang="en">Q237927</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-056.shtml" xml:lang="en">J-056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/567" xml:lang="en">567</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-027" xml:lang="en">MS99-027</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Exchange 5.5 allows a remote attacker to relay email (i.e. spam) using encapsulated SMTP addresses, even if the anti-relaying features are enabled.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0683">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:network_associates:gauntlet_firewall:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:network_associates:gauntlet_firewall:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0683</vuln:cve-id>
    <vuln:published-datetime>1999-07-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:13.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/556" xml:lang="en">556</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in Gauntlet Firewall via a malformed ICMP packet.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0684">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:sendmail:8.8.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:sendmail:8.8.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0684</vuln:cve-id>
    <vuln:published-datetime>1999-04-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:13.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in Sendmail 8.8.6 in HPUX.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0685">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.06"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.51"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.61"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:communicator:4.5</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.06</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.51</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.61</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0685</vuln:cve-id>
    <vuln:published-datetime>1999-09-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:13.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/618" xml:lang="en">618</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Netscape Communicator via EMBED tags in the pluginspage option.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0686">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.24"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:enterprise_server</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.24</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0686</vuln:cve-id>
    <vuln:published-datetime>1999-05-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:13.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-046.shtml" xml:lang="en">J-046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9906-098" xml:lang="en">HPSBUX9906-098</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in Netscape Enterprise Server (NES) in HP Virtual Vault (VVOS) via a long URL.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0687">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:2.120"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0d"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0f"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3u1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cde:cde:1.0.1</vuln:product>
      <vuln:product>cpe:/a:cde:cde:1.0.2</vuln:product>
      <vuln:product>cpe:/a:cde:cde:1.1</vuln:product>
      <vuln:product>cpe:/a:cde:cde:1.2</vuln:product>
      <vuln:product>cpe:/a:cde:cde:2.0</vuln:product>
      <vuln:product>cpe:/a:cde:cde:2.1</vuln:product>
      <vuln:product>cpe:/a:cde:cde:2.120</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0d</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0f</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3.2</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3u1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0687</vuln:cve-id>
    <vuln:published-datetime>1999-09-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/192" xml:lang="en">00192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/k-001.shtml" xml:lang="en">K-001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/637" xml:lang="en">637</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9909-103" xml:lang="en">HPSBUX9909-103</vuln:reference>
    </vuln:references>
    <vuln:summary>The ToolTalk ttsession daemon uses weak RPC authentication, which allows a remote attacker to execute commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0688">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.24"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10.24</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0688</vuln:cve-id>
    <vuln:published-datetime>1999-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:13.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/545" xml:lang="en">545</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9907-101" xml:lang="en">HPSBUX9907-101</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflows in HP Software Distributor (SD) for HPUX 10.x and 11.x.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0689">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:2.120"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cde:cde:1.0.1</vuln:product>
      <vuln:product>cpe:/a:cde:cde:1.0.2</vuln:product>
      <vuln:product>cpe:/a:cde:cde:1.1</vuln:product>
      <vuln:product>cpe:/a:cde:cde:1.2</vuln:product>
      <vuln:product>cpe:/a:cde:cde:2.0</vuln:product>
      <vuln:product>cpe:/a:cde:cde:2.1</vuln:product>
      <vuln:product>cpe:/a:cde:cde:2.120</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0689</vuln:cve-id>
    <vuln:published-datetime>1999-09-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1880" name="oval:org.mitre.oval:def:1880"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/192" xml:lang="en">00192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/636" xml:lang="en">636</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9909-103" xml:lang="en">HPSBUX9909-103</vuln:reference>
    </vuln:references>
    <vuln:summary>The CDE dtspcd daemon allows local users to execute arbitrary commands via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0690">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cde:cde"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cde:cde</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0690</vuln:cve-id>
    <vuln:published-datetime>1999-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:14.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-053.shtml" xml:lang="en">J-053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9907-100" xml:lang="en">HPSBUX9907-100</vuln:reference>
    </vuln:references>
    <vuln:summary>HP CDE program includes the current directory in root's PATH variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0691">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cde:cde:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0d"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0e"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0f"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cde:cde:1.0.1</vuln:product>
      <vuln:product>cpe:/a:cde:cde:1.0.2</vuln:product>
      <vuln:product>cpe:/a:cde:cde:1.1</vuln:product>
      <vuln:product>cpe:/a:cde:cde:1.2</vuln:product>
      <vuln:product>cpe:/a:cde:cde:2.0</vuln:product>
      <vuln:product>cpe:/a:cde:cde:2.1</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0d</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0e</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0f</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3.2</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0691</vuln:cve-id>
    <vuln:published-datetime>1999-09-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A3078" name="oval:org.mitre.oval:def:3078"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/192" xml:lang="en">00192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/635" xml:lang="en">635</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9909-103" xml:lang="en">HPSBUX9909-103</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the AddSuLog function of the CDE dtaction utility allows local users to gain root privileges via a long user name.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0692">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cray:unicos"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cray:unicos</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0692</vuln:cve-id>
    <vuln:published-datetime>1999-07-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:14.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19990701-01-P" xml:lang="en">19990701-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-052.shtml" xml:lang="en">J-052</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of the Array Services daemon (arrayd) disables authentication, allowing remote users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0693">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0693</vuln:cve-id>
    <vuln:published-datetime>2000-03-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:03.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A4374" name="oval:org.mitre.oval:def:4374"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/192" xml:lang="en">00192</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/641" xml:lang="en">641</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9909-103" xml:lang="en">HPSBUX9909-103</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in TT_SESSION environment variable in ToolTalk shared library allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0694">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0694</vuln:cve-id>
    <vuln:published-datetime>1999-08-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:14.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-055.shtml" xml:lang="en">J-055</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in AIX ptrace system call allows local users to crash the system.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0695">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sybase:powerdynamo:3.0.652"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sybase:powerdynamo:3.0.652</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0695</vuln:cve-id>
    <vuln:published-datetime>2000-04-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:14.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/620" xml:lang="en">620</vuln:reference>
    </vuln:references>
    <vuln:summary>The Sybase PowerDynamo personal web server allows attackers to read arbitrary files through a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0696">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.24"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10.24</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0696</vuln:cve-id>
    <vuln:published-datetime>1999-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/188" xml:lang="en">00188</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-051.shtml" xml:lang="en">J-051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9908-102" xml:lang="en">HPSBUX9908-102</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in CDE Calendar Manager Service Daemon (rpc.cmsd).</vuln:summary>
  </entry>
  <entry id="CVE-1999-0697">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:openserver:5.0.4</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0697</vuln:cve-id>
    <vuln:published-datetime>1999-09-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:14.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/621" xml:lang="en">621</vuln:reference>
    </vuln:references>
    <vuln:summary>SCO Doctor allows local users to gain root privileges through a Tools option.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0698">
    <vuln:cve-id>CVE-1999-0698</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in IP protocol logger (ippl) on Red Hat and Debian Linux.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0699">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bluestone:sapphire_web:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bluestone:sapphire_web:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0699</vuln:cve-id>
    <vuln:published-datetime>2000-04-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:14.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/623" xml:lang="en">623</vuln:reference>
    </vuln:references>
    <vuln:summary>The Bluestone Sapphire web server allows session hijacking via easily guessable session IDs.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0700">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0700</vuln:cve-id>
    <vuln:published-datetime>1999-07-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:07.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q237185" xml:lang="en">Q237185</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-026" xml:lang="en">MS99-026</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Microsoft Phone Dialer (dialer.exe), via a malformed dialer entry in the dialer.ini file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0701">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0701</vuln:cve-id>
    <vuln:published-datetime>2000-04-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:07.933-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q173039" xml:lang="en">Q173039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/626" xml:lang="en">626</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-036" xml:lang="en">MS99-036</vuln:reference>
    </vuln:references>
    <vuln:summary>After an unattended installation of Windows NT 4.0, an installation file could include sensitive information such as the local Administrator password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0702">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0702</vuln:cve-id>
    <vuln:published-datetime>1999-09-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:08.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q241361" xml:lang="en">Q241361</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/627" xml:lang="en">627</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-037" xml:lang="en">MS99-037</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 5.0 and 5.01 allows remote attackers to modify or execute files via the Import/Export Favorites feature, aka the "ImportExportFavorites" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0703">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bsdi:bsd_os:3.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.2</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0703</vuln:cve-id>
    <vuln:published-datetime>1999-08-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:14.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-066.shtml" xml:lang="en">J-066</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenBSD, BSDI, and other Unix operating systems allow users to set chflags and fchflags on character and block devices.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0704">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::i386"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bsdi:bsd_os:3.1</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:4.0.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::i386</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0704</vuln:cve-id>
    <vuln:published-datetime>1999-09-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:15.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/614" xml:lang="en">614</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Berkeley automounter daemon (amd) logging facility provided in the Linux am-utils package and others.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0705">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:inn"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:inn</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0705</vuln:cve-id>
    <vuln:published-datetime>1999-09-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:15.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/616" xml:lang="en">616</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in INN inews program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0706">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::i386"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:inn:1.5.1</vuln:product>
      <vuln:product>cpe:/a:isc:inn:1.7</vuln:product>
      <vuln:product>cpe:/a:isc:inn:1.7.2</vuln:product>
      <vuln:product>cpe:/a:isc:inn:2.0</vuln:product>
      <vuln:product>cpe:/a:isc:inn:2.1</vuln:product>
      <vuln:product>cpe:/a:isc:inn:2.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::i386</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0706</vuln:cve-id>
    <vuln:published-datetime>2000-04-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:15.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/583" xml:lang="en">583</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux xmonisdn package allows local users to gain root privileges by modifying the IFS or PATH environmental variables.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0707">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:visualize_conference_ftp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:visualize_conference_ftp</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0707</vuln:cve-id>
    <vuln:published-datetime>1999-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:15.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-050.shtml" xml:lang="en">J-050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/493" xml:lang="en">493</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9906-099" xml:lang="en">HPSBUX9906-099</vuln:reference>
    </vuln:references>
    <vuln:summary>The default FTP configuration in HP Visualize Conference allows conference users to send a file to other participants without authorization.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0708">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:infodrom:cfingerd:1.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:infodrom:cfingerd:1.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0708</vuln:cve-id>
    <vuln:published-datetime>1999-09-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:15.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/651" xml:lang="en">651</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in cfingerd allows local users to gain root privileges via a long GECOS field.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0710">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:5.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0710</vuln:cve-id>
    <vuln:published-datetime>1999-07-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:03.490-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://fedoranews.org/updates/FEDORA--.shtml" xml:lang="en">FLSA-2006:152809</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2004/dsa-576" xml:lang="en">DSA-576</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FEDORA</vuln:source>
      <vuln:reference href="http://www.redhat.com/archives/fedora-announce-list/2005-May/msg00025.html" xml:lang="en">FEDORA-2005-373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/archives/rh52-errata-general.html#squid" xml:lang="en">http://www.redhat.com/support/errata/archives/rh52-errata-general.html#squid</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-1999-025.html" xml:lang="en">RHSA-1999:025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-489.html" xml:lang="en">RHSA-2005:489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/2059" xml:lang="en">2059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2385" xml:lang="en">http-cgi-cachemgr(2385)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Squid package in Red Hat Linux 5.2 and 6.0, and other distributions, installs cachemgr.cgi in a public web directory, which allows remote attackers to use it as an intermediary to connect to other systems.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0711">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle8i:8.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle8i:8.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle8i:8.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle8i:8.0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle8i:8.1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:oracle8i:8.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle8i:8.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle8i:8.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle8i:8.0.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle8i:8.1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0711</vuln:cve-id>
    <vuln:published-datetime>1999-04-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:35.457-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92609807906778&amp;w=2" xml:lang="en">19990506 Oracle Security Followup, patch and FAQ: setuid on oratclsh</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?t=92550157100002&amp;w=2&amp;r=1" xml:lang="en">19990430 *Huge* security hole in Oracle 8.0.5 with Intellegent agent installed</vuln:reference>
    </vuln:references>
    <vuln:summary>The oratclsh interpreter in Oracle 8.x Intelligent Agent for Unix allows local users to execute Tcl commands as root.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0712">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:caldera:coas:1.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:caldera:coas:1.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:caldera:coas:1.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:caldera:coas:1.0.5</vuln:product>
      <vuln:product>cpe:/a:caldera:coas:1.0.6</vuln:product>
      <vuln:product>cpe:/a:caldera:coas:1.0.7</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0712</vuln:cve-id>
    <vuln:published-datetime>1999-04-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:15.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A vulnerability in Caldera Open Administration System (COAS) allows the /etc/shadow password file to be made world-readable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0713">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cde:cde"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5"/>
        <cpe-lang:fact-ref name="cpe:/a:transarc:afs"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:digital:unix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cde:cde</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5</vuln:product>
      <vuln:product>cpe:/a:transarc:afs</vuln:product>
      <vuln:product>cpe:/o:digital:unix</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0713</vuln:cve-id>
    <vuln:published-datetime>1999-06-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:15.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-044.shtml" xml:lang="en">J-044</vuln:reference>
    </vuln:references>
    <vuln:summary>The dtlogin program in Compaq Tru64 UNIX allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0714">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:3.2g"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0a"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0b"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0c"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0d"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0e"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:digital:unix:3.2g</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0a</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0b</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0c</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0d</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0e</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0714</vuln:cve-id>
    <vuln:published-datetime>1999-02-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:15.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Vulnerability in Compaq Tru64 UNIX edauth command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0715">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0715</vuln:cve-id>
    <vuln:published-datetime>1999-05-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:08.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q230677" xml:lang="en">Q230677</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-016" xml:lang="en">MS99-016</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Remote Access Service (RAS) client allows an attacker to execute commands or cause a denial of service via a malformed phonebook entry.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0716">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0716</vuln:cve-id>
    <vuln:published-datetime>1999-05-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:08.810-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q231605" xml:lang="en">Q231605</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-015" xml:lang="en">MS99-015</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Windows NT 4.0 help file utility via a malformed help file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0717">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0717</vuln:cve-id>
    <vuln:published-datetime>1999-05-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:09.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q231304" xml:lang="en">Q231304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-014" xml:lang="en">MS99-014</vuln:reference>
    </vuln:references>
    <vuln:summary>A remote attacker can disable the virus warning mechanism in Microsoft Excel 97.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0718">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:gina:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:gina:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0718</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:00.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://www.ntbugtraq.com/default.asp?pid=36&amp;sid=1&amp;A2=ind9908&amp;L=ntbugtraq&amp;F=&amp;S=&amp;P=5534" xml:lang="en">19990823 IBM Gina security warning</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/608" xml:lang="en">608</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3166" xml:lang="en">ibm-gina-group-add(3166)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM GINA, when used for OS/2 domain authentication of Windows NT users, allows local users to gain administrator privileges by changing the GroupMapping registry key.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0719">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:gnumeric:0.27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:gnumeric:0.27</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0719</vuln:cve-id>
    <vuln:published-datetime>1999-08-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:16.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/563" xml:lang="en">563</vuln:reference>
    </vuln:references>
    <vuln:summary>The Guile plugin for the Gnumeric spreadsheet package allows attackers to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0720">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0720</vuln:cve-id>
    <vuln:published-datetime>1999-08-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:16.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/597" xml:lang="en">597</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=lcamtuf.4.05.9907041223290.355-300000@nimue.ids.pl" xml:lang="en">19990823 [Linux] glibc 2.1.x / wu-ftpd &lt;=2.5 / BeroFTPD / lynx / vlock / mc / glibc 2.0.x</vuln:reference>
    </vuln:references>
    <vuln:summary>The pt_chown command in Linux allows local users to modify TTY terminal devices that belong to other users.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0721">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0721</vuln:cve-id>
    <vuln:published-datetime>1999-07-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:09.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q231457" xml:lang="en">Q231457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-049.shtml" xml:lang="en">J-049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-020" xml:lang="en">MS99-020</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in Windows NT Local Security Authority (LSA) through a malformed LSA request.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0722">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:sun:cobalt_raq_2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:sun:cobalt_raq_2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0722</vuln:cve-id>
    <vuln:published-datetime>1999-08-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:17.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/558" xml:lang="en">558</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of Cobalt RaQ2 servers allows remote users to install arbitrary software packages.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0723">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0723</vuln:cve-id>
    <vuln:published-datetime>1999-06-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:09.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q233323" xml:lang="en">Q233323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-049.shtml" xml:lang="en">J-049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/478" xml:lang="en">478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-021" xml:lang="en">MS99-021</vuln:reference>
    </vuln:references>
    <vuln:summary>The Windows NT Client Server Runtime Subsystem (CSRSS) can be subjected to a denial of service when all worker threads are waiting for user input.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0724">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0724</vuln:cve-id>
    <vuln:published-datetime>1999-08-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:18.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Buffer overflow in OpenBSD procfs and fdescfs file systems via uio_offset in the readdir() function.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0725">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0:::ja"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0:::ko"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0:::zh"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0:::ja"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0:::ko"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0:::zh"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0:::ja</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0:::ko</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0:::zh</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0:::ja</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0:::ko</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0:::zh</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0725</vuln:cve-id>
    <vuln:published-datetime>1999-08-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:10.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q233335" xml:lang="en">Q233335</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/477" xml:lang="en">477</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-022" xml:lang="en">MS99-022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2302" xml:lang="en">iis-double-byte-code-page(2302)</vuln:reference>
    </vuln:references>
    <vuln:summary>When IIS is run with a default language of Chinese, Korean, or Japanese, it allows a remote attacker to view the source code of certain files, a.k.a. "Double Byte Code Page".</vuln:summary>
  </entry>
  <entry id="CVE-1999-0726">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0726</vuln:cve-id>
    <vuln:published-datetime>1999-06-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:10.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q234557" xml:lang="en">Q234557</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/499" xml:lang="en">499</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-023" xml:lang="en">MS99-023</vuln:reference>
    </vuln:references>
    <vuln:summary>An attacker can conduct a denial of service in Windows NT by executing a program with a malformed file image header.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0727">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0727</vuln:cve-id>
    <vuln:published-datetime>1999-08-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:18.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>A kernel leak in the OpenBSD kernel allows IPsec packets to be sent unencrypted.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0728">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0728</vuln:cve-id>
    <vuln:published-datetime>1999-07-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:10.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q236359" xml:lang="en">Q236359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-024" xml:lang="en">MS99-024</vuln:reference>
    </vuln:references>
    <vuln:summary>A Windows NT user can disable the keyboard or mouse by directly calling the IOCTLs which control them.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0729">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_domino_server:4.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_domino_server:4.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0729</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:18.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-061.shtml" xml:lang="en">J-061</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/601" xml:lang="en">601</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/alerts/advise34.php" xml:lang="en">19990823 Denial of Service Attack against Lotus Notes Domino Server 4.6</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Lotus Notes LDAP (NLDAP) allows an attacker to conduct a denial of service through the ldap_search request.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0730">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0730</vuln:cve-id>
    <vuln:published-datetime>1999-06-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:17:50.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The zsoelim program in the Debian man-db package allows local users to overwrite files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0731">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:caldera:openlinux:1.3</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0731</vuln:cve-id>
    <vuln:published-datetime>1999-06-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:18.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/489" xml:lang="en">489</vuln:reference>
    </vuln:references>
    <vuln:summary>The KDE klock program allows local users to unlock a session using malformed input.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0732">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0732</vuln:cve-id>
    <vuln:published-datetime>1999-08-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-09-16T21:59:00.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The logging facility of the Debian smtp-refuser package allows local users to delete arbitrary files using symbolic links.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0733">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vmware:workstation:1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vmware:workstation:1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0733</vuln:cve-id>
    <vuln:published-datetime>1999-06-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:18.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/490" xml:lang="en">490</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in VMWare 1.0.1 for Linux via a long HOME environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0734">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:ciscosecure"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:ciscosecure</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0734</vuln:cve-id>
    <vuln:published-datetime>1999-08-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-09T18:43:07.980-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3133" xml:lang="en">ciscosecure-read-write(3133)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-19990819-dbaccess" xml:lang="en">19990819 CiscoSecure Access Control Server for UNIX Remote Administration Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>A default configuration of CiscoSecure Access Control Server (ACS) allows remote users to modify the server database without authentication.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0735">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kde:k-mail:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kde:k-mail:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0735</vuln:cve-id>
    <vuln:published-datetime>2000-01-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:18.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA1999015_01.html" xml:lang="en">RHSA-1999:015-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/300" xml:lang="en">300</vuln:reference>
    </vuln:references>
    <vuln:summary>KDE K-Mail allows local users to gain privileges via a symlink attack in temporary user directories.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0736">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0736</vuln:cve-id>
    <vuln:published-datetime>1999-05-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:11.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A932" name="oval:org.mitre.oval:def:932"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-013" xml:lang="en">MS99-013</vuln:reference>
    </vuln:references>
    <vuln:summary>The showcode.asp sample file in IIS and Site Server allows remote attackers to read arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0737">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0737</vuln:cve-id>
    <vuln:published-datetime>1999-05-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:11.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-013" xml:lang="en">MS99-013</vuln:reference>
    </vuln:references>
    <vuln:summary>The viewcode.asp sample file in IIS and Site Server allows remote attackers to read arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0738">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0738</vuln:cve-id>
    <vuln:published-datetime>1999-05-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:11.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-013" xml:lang="en">MS99-013</vuln:reference>
    </vuln:references>
    <vuln:summary>The code.asp sample file in IIS and Site Server allows remote attackers to read arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0739">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0739</vuln:cve-id>
    <vuln:published-datetime>1999-05-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:11.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-013" xml:lang="en">MS99-013</vuln:reference>
    </vuln:references>
    <vuln:summary>The codebrws.asp sample file in IIS and Site Server allows remote attackers to read arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0740">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:4.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0740</vuln:cve-id>
    <vuln:published-datetime>1999-08-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:19.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/594" xml:lang="en">594</vuln:reference>
    </vuln:references>
    <vuln:summary>Remote attackers can cause a denial of service on Linux in.telnetd telnet daemon through a malformed TERM environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0741">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qms:crownnet_unix_utilities:2060"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qms:crownnet_unix_utilities:2060</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0741</vuln:cve-id>
    <vuln:published-datetime>1999-08-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:19.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/593" xml:lang="en">593</vuln:reference>
    </vuln:references>
    <vuln:summary>QMS CrownNet Unix Utilities for 2060 allows root to log on without a password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0742">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0742</vuln:cve-id>
    <vuln:published-datetime>1999-06-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:19.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/480" xml:lang="en">480</vuln:reference>
    </vuln:references>
    <vuln:summary>The Debian mailman package uses weak authentication, which allows attackers to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0743">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0743</vuln:cve-id>
    <vuln:published-datetime>1999-08-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:03.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3144" xml:lang="en">trn-symlinks(3144)</vuln:reference>
    </vuln:references>
    <vuln:summary>Trn allows local users to overwrite other users' files via symlinks.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0744">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:fasttrack_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:enterprise_server</vuln:product>
      <vuln:product>cpe:/a:netscape:fasttrack_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0744</vuln:cve-id>
    <vuln:published-datetime>2000-01-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:17:52.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/603" xml:lang="en">603</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Netscape Enterprise Server and FastTrask Server allows remote attackers to gain privileges via a long HTTP GET request.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0745">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:2.2.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0745</vuln:cve-id>
    <vuln:published-datetime>1999-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:19.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-059.shtml" xml:lang="en">J-059</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/590" xml:lang="en">590</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Source Code Browser Program Database Name Server Daemon (pdnsd) for the IBM AIX C Set ++ compiler.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0746">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.2</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.6</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.4</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.4.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0746</vuln:cve-id>
    <vuln:published-datetime>1999-08-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:19.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/587" xml:lang="en">587</vuln:reference>
    </vuln:references>
    <vuln:summary>A default configuration of in.identd in SuSE Linux waits 120 seconds between requests, allowing a remote attacker to conduct a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0747">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:4.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bsdi:bsd_os:4.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0747</vuln:cve-id>
    <vuln:published-datetime>1999-08-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:19.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/589" xml:lang="en">589</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.BSI.4.10.9908170253560.19291-100000@saturn.psn.net" xml:lang="en">19990816 Symmetric Multiprocessing (SMP) Vulnerbility in BSDi 4.0.1</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in BSDi Symmetric Multiprocessing (SMP) when an fstat call is made when the system has a high CPU load.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0748">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0748</vuln:cve-id>
    <vuln:published-datetime>1999-06-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:19.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflows in Red Hat net-tools package.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0749">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0749</vuln:cve-id>
    <vuln:published-datetime>1999-08-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:11.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/586" xml:lang="en">586</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-033" xml:lang="en">MS99-033</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Microsoft Telnet client in Windows 95 and Windows 98 via a malformed Telnet argument.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0750">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:hotmail"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:hotmail</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0750</vuln:cve-id>
    <vuln:published-datetime>1999-09-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:19.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/630" xml:lang="en">630</vuln:reference>
    </vuln:references>
    <vuln:summary>Hotmail allows Javascript to be executed via the HTML STYLE tag, allowing remote attackers to execute commands on the user's Hotmail account.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0751">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.6:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.5.1</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.6:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0751</vuln:cve-id>
    <vuln:published-datetime>1999-09-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:03.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/631" xml:lang="en">631</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3256" xml:lang="en">netscape-accept-bo(3256)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Accept command in Netscape Enterprise Server 3.6 with the SSL Handshake Patch.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0752">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:enterprise_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0752</vuln:cve-id>
    <vuln:published-datetime>1999-07-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:20.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in Netscape Enterprise Server via a buffer overflow in the SSL handshake.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0753">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hughes:msql:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:hughes:msql:2.0.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hughes:msql:2.0</vuln:product>
      <vuln:product>cpe:/a:hughes:msql:2.0.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0753</vuln:cve-id>
    <vuln:published-datetime>1999-08-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:20.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/591" xml:lang="en">591</vuln:reference>
    </vuln:references>
    <vuln:summary>The w3-msql CGI script provided with Mini SQL allows remote attackers to view restricted directories.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0754">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:inn"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:inn</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0754</vuln:cve-id>
    <vuln:published-datetime>1999-05-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:20.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-1999-011.0.txt" xml:lang="en">CSSA-1999-011.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.redhat.com/corp/support/errata/inn99_05_22.html" xml:lang="en">http://www.redhat.com/corp/support/errata/inn99_05_22.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/255" xml:lang="en">255</vuln:reference>
    </vuln:references>
    <vuln:summary>The INN inndstart program allows local users to gain privileges by specifying an alternate configuration file using the INNCONF environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0755">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0755</vuln:cve-id>
    <vuln:published-datetime>1999-05-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:11.873-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q230681" xml:lang="en">Q230681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-017" xml:lang="en">MS99-017</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows NT RRAS and RAS clients cache a user's password even if the user has not selected the "Save password" option.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0756">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:4.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:allaire:coldfusion_server:4.0</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:4.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0756</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:01.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ALLAIRE</vuln:source>
      <vuln:reference href="http://www.allaire.com/handlers/index.cfm?ID=10968&amp;Method=Full" xml:lang="en">ASB99-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2207" xml:lang="en">coldfusion-admin-dos(2207)</vuln:reference>
    </vuln:references>
    <vuln:summary>ColdFusion Administrator with Advanced Security enabled allows remote users to stop the ColdFusion server via the Start/Stop utility.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0757">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:allaire:coldfusion_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0757</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:00.673-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ALLAIRE</vuln:source>
      <vuln:reference href="http://www.allaire.com/handlers/index.cfm?ID=10969&amp;Method=Full" xml:lang="en">ASB99-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2208" xml:lang="en">coldfusion-encryption(2208)</vuln:reference>
    </vuln:references>
    <vuln:summary>The ColdFusion CFCRYPT program for encrypting CFML templates has weak encryption, allowing attackers to decrypt the templates.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0758">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:fasttrack_server:3.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.5.1</vuln:product>
      <vuln:product>cpe:/a:netscape:fasttrack_server:3.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0758</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:20.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Netscape Enterprise 3.5.1 and FastTrack 3.01 servers allow a remote attacker to view source code to scripts by appending a %20 to the script's URL.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0759">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fuseware:fusemail:2.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fuseware:fusemail:2.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0759</vuln:cve-id>
    <vuln:published-datetime>1999-09-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:20.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.crosswinds.net/~fuseware/faq.html#8" xml:lang="en">http://www.crosswinds.net/~fuseware/faq.html#8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/634" xml:lang="en">634</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in FuseMAIL POP service via long USER and PASS commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0760">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:4.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:allaire:coldfusion_server:2.0</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:3.0</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:3.0.1</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:3.1</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:3.1.1</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:3.1.2</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:4.0</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:4.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0760</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:01.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>ALLAIRE</vuln:source>
      <vuln:reference href="http://www.allaire.com/handlers/index.cfm?ID=11714&amp;Method=Full" xml:lang="en">ASB99-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/550" xml:lang="en">550</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3288" xml:lang="en">coldfusion-server-cfml-tags(3288)</vuln:reference>
    </vuln:references>
    <vuln:summary>Undocumented ColdFusion Markup Language (CFML) tags and functions in the ColdFusion Administrator allow users to gain additional privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0761">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:1.1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:1.1.5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.7.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0761</vuln:cve-id>
    <vuln:published-datetime>2000-09-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:21.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/644" xml:lang="en">644</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in FreeBSD fts library routines allows local user to modify arbitrary files via the periodic program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0762">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.6::windows_95"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.x"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:communicator:4.6::windows_95</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.x</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0762</vuln:cve-id>
    <vuln:published-datetime>1999-05-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:21.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>When Javascript is embedded within the TITLE tag, Netscape Communicator allows a remote attacker to use the "about" protocol to gain access to browser information.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0763">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0763</vuln:cve-id>
    <vuln:published-datetime>1999-05-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:21.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>NetBSD on a multi-homed host allows ARP packets on one network to modify ARP entries on another connected network.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0764">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0764</vuln:cve-id>
    <vuln:published-datetime>1999-05-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:21.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>NetBSD allows ARP packets to overwrite static ARP entries.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0765">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0765</vuln:cve-id>
    <vuln:published-datetime>1999-05-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:21.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19990501-01-A" xml:lang="en">19990501-01-A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/262" xml:lang="en">262</vuln:reference>
    </vuln:references>
    <vuln:summary>SGI IRIX midikeys program allows local users to modify arbitrary files via a text editor.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0766">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2900"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:java_virtual_machine"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:java_virtual_machine</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0766</vuln:cve-id>
    <vuln:published-datetime>1999-10-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:12.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q240346" xml:lang="en">Q240346</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/600" xml:lang="en">600</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-031" xml:lang="en">MS99-031</vuln:reference>
    </vuln:references>
    <vuln:summary>The Microsoft Java Virtual Machine allows a malicious Java applet to execute arbitrary commands outside of the sandbox environment.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0767">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0767</vuln:cve-id>
    <vuln:published-datetime>1999-09-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in Solaris libc, ufsrestore, and rcp via LC_MESSAGES environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0768">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:4.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0768</vuln:cve-id>
    <vuln:published-datetime>1999-08-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:21.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/602" xml:lang="en">602</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Vixie Cron on Red Hat systems via the MAILTO environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0769">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:paul_vixie:vixie_cron:3.0_pl1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::i386"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:paul_vixie:vixie_cron:3.0_pl1</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux:2.2</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::i386</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0769</vuln:cve-id>
    <vuln:published-datetime>1999-08-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:21.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/611" xml:lang="en">611</vuln:reference>
    </vuln:references>
    <vuln:summary>Vixie Cron on Linux systems allows local users to set parameters of sendmail commands via the MAILTO environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0770">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:checkpoint:firewall-1:3.0</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0770</vuln:cve-id>
    <vuln:published-datetime>1999-07-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:21.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/549" xml:lang="en">549</vuln:reference>
    </vuln:references>
    <vuln:summary>Firewall-1 sets a long timeout for connections that begin with ACK or other packets except SYN, allowing an attacker to conduct a denial of service via a large number of connection attempts to unresponsive systems.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0771">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:compaq:insight_management_agent"/>
        <cpe-lang:fact-ref name="cpe:/a:compaq:power_management:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:compaq:insight_management_agent</vuln:product>
      <vuln:product>cpe:/a:compaq:power_management:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0771</vuln:cve-id>
    <vuln:published-datetime>1999-05-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:37.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The web components of Compaq Management Agents and the Compaq Survey Utility allow a remote attacker to read arbitrary files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0772">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:compaq:insight_management_agent"/>
        <cpe-lang:fact-ref name="cpe:/a:compaq:power_management:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:compaq:insight_management_agent</vuln:product>
      <vuln:product>cpe:/a:compaq:power_management:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0772</vuln:cve-id>
    <vuln:published-datetime>1999-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:37.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in Compaq Management Agents and the Compaq Survey Utility via a long string sent to port 2301.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0773">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0773</vuln:cve-id>
    <vuln:published-datetime>1999-05-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.netspace.org/cgi-bin/wa?A2=ind9905B&amp;L=bugtraq&amp;P=R2017" xml:lang="en">19990511 Solaris2.6 and 2.7 lpset overflow</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Solaris lpset program allows local users to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0774">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:martin_stover:mars_nwe:0.99"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:martin_stover:mars_nwe:0.99</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0774</vuln:cve-id>
    <vuln:published-datetime>1999-08-31T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:37.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/617" xml:lang="en">617</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflows in Mars NetWare Emulation (NWE, mars_nwe) package via long directory names.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0775">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%2814%29gs2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%2815%29g"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:11.2%2814%29gs2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%2815%29g</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0775</vuln:cve-id>
    <vuln:published-datetime>1999-06-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:37.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Cisco Gigabit Switch routers running IOS allow remote attackers to forward unauthorized packets due to improper handling of the "established" keyword in an access list.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0776">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:computer_software_manufaktur:alibaba:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:computer_software_manufaktur:alibaba:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0776</vuln:cve-id>
    <vuln:published-datetime>1999-05-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:38.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://www.ntbugtraq.com/default.asp?pid=36&amp;sid=1&amp;A2=ind9905&amp;L=NTBUGTRAQ&amp;P=R1533" xml:lang="en">19990506 ".."-hole in Alibaba 2.0</vuln:reference>
    </vuln:references>
    <vuln:summary>Alibaba HTTP server allows remote attackers to read files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0777">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:commercial_internet_system:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:commercial_internet_system:2.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0777</vuln:cve-id>
    <vuln:published-datetime>1999-09-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:12.433-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q241407" xml:lang="en">Q241407</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q242559" xml:lang="en">Q242559</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/658" xml:lang="en">658</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-039" xml:lang="en">MS99-039</vuln:reference>
    </vuln:references>
    <vuln:summary>IIS FTP servers may allow a remote attacker to read or delete files on the server, even if they have "No Access" permissions.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0778">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xi_graphics:accelerated-x_server:4"/>
        <cpe-lang:fact-ref name="cpe:/a:xi_graphics:accelerated-x_server:5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xi_graphics:accelerated-x_server:4</vuln:product>
      <vuln:product>cpe:/a:xi_graphics:accelerated-x_server:5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0778</vuln:cve-id>
    <vuln:published-datetime>1999-06-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:38.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/488" xml:lang="en">488</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Xi Graphics Accelerated-X server allows local users to gain root access via a long display or query parameter.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0779">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0779</vuln:cve-id>
    <vuln:published-datetime>1998-09-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:38.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9810-086" xml:lang="en">HPSBUX9810-086</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in HP-UX SharedX recserv program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0780">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:6.2:stable</vuln:product>
      <vuln:product>cpe:/o:kde:kde:1.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0780</vuln:cve-id>
    <vuln:published-datetime>1998-11-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:36.910-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91141486301691&amp;w=2" xml:lang="en">19981118 Multiple KDE security vulnerabilities (root compromise)</vuln:reference>
    </vuln:references>
    <vuln:summary>KDE klock allows local users to kill arbitrary processes by specifying an arbitrary PID in the .kss.pid file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0781">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:6.2:stable</vuln:product>
      <vuln:product>cpe:/o:kde:kde:1.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0781</vuln:cve-id>
    <vuln:published-datetime>1998-11-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:38.177-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91141486301691&amp;w=2" xml:lang="en">19981118 Multiple KDE security vulnerabilities (root compromise)</vuln:reference>
    </vuln:references>
    <vuln:summary>KDE allows local users to execute arbitrary commands by setting the KDEDIR environmental variable to modify the search path that KDE uses to locate its executables.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0782">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:6.2:stable</vuln:product>
      <vuln:product>cpe:/o:kde:kde:1.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0782</vuln:cve-id>
    <vuln:published-datetime>1998-11-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:39.333-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91141486301691&amp;w=2" xml:lang="en">19981118 Multiple KDE security vulnerabilities (root compromise)</vuln:reference>
    </vuln:references>
    <vuln:summary>KDE kppp allows local users to create a directory in an arbitrary location via the HOME environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0783">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0783</vuln:cve-id>
    <vuln:published-datetime>1998-06-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:01:10.657-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/i-057.shtml" xml:lang="en">I-057</vuln:reference>
    </vuln:references>
    <vuln:summary>FreeBSD allows local users to conduct a denial of service by creating a hard link from a device special file to a file on an NFS file system.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0784">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:7.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:7.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:7.1.4</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:7.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0784</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:17:58.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/1998_4/0764.html" xml:lang="en">19981228 Oracle8 TNSLSNR DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/1999_1/0056.html" xml:lang="en">19990104 Re: Fw:"NERP" DoS attack possible in Oracle</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/1998/msg00536.html" xml:lang="en">19980827 NERP DoS attack possible in Oracle</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in Oracle TNSLSNR SQL*Net Listener via a malformed string to the listener port, aka NERP.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0785">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:inn:2.0</vuln:product>
      <vuln:product>cpe:/a:isc:inn:2.1</vuln:product>
      <vuln:product>cpe:/a:isc:inn:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0785</vuln:cve-id>
    <vuln:published-datetime>1999-05-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:38.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/254" xml:lang="en">254</vuln:reference>
    </vuln:references>
    <vuln:summary>The INN inndstart program allows local users to gain root privileges via the "pathrun" parameter in the inn.conf file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0786">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0786</vuln:cve-id>
    <vuln:published-datetime>1999-09-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/659" xml:lang="en">659</vuln:reference>
    </vuln:references>
    <vuln:summary>The dynamic linker in Solaris allows a local user to create arbitrary files via the LD_PROFILE environmental variable and a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0787">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ssh:ssh:1.2.27</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0787</vuln:cve-id>
    <vuln:published-datetime>1999-09-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:40.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93760201002154&amp;w=2" xml:lang="en">19990917 A few bugs...</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93832856804415&amp;w=2" xml:lang="en">19990924 [Fwd: Truth about ssh 1.2.27 vulnerability]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/660" xml:lang="en">660</vuln:reference>
    </vuln:references>
    <vuln:summary>The SSH authentication agent follows symlinks via a UNIX domain socket.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0788">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:knox_software:arkeia:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:knox_software:arkeia:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:knox_software:arkeia:4.0</vuln:product>
      <vuln:product>cpe:/a:knox_software:arkeia:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0788</vuln:cve-id>
    <vuln:published-datetime>1999-09-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:42.053-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93837184228248&amp;w=2" xml:lang="en">19990924 Multiple vendor Knox Arkiea local root/remote DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/662" xml:lang="en">662</vuln:reference>
    </vuln:references>
    <vuln:summary>Arkiea nlservd allows remote attackers to conduct a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0789">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0789</vuln:cve-id>
    <vuln:published-datetime>1999-09-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:38.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-072.shtml" xml:lang="en">J-072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/679" xml:lang="en">679</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in AIX ftpd in the libc library.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0790">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:communicator:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0790</vuln:cve-id>
    <vuln:published-datetime>2000-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:39.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://home.netscape.com/security/notes/jscachebrowsing.html" xml:lang="en">http://home.netscape.com/security/notes/jscachebrowsing.html</vuln:reference>
    </vuln:references>
    <vuln:summary>A remote attacker can read information from a Netscape user's cache via JavaScript.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0791">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hybrid_network:hsmp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:hybrid_network:cable_modem"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hybrid_network:hsmp</vuln:product>
      <vuln:product>cpe:/h:hybrid_network:cable_modem</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0791</vuln:cve-id>
    <vuln:published-datetime>1999-10-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:39.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/695" xml:lang="en">695</vuln:reference>
    </vuln:references>
    <vuln:summary>Hybrid Network cable modems do not include an authentication mechanism for administration, allowing remote attackers to compromise the system through the HSMP protocol.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0792">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:osicom:routermate"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:osicom:routermate</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0792</vuln:cve-id>
    <vuln:published-datetime>1998-09-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:39.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www2.merton.ox.ac.uk/~security/rootshell/0022.html" xml:lang="en">http://www2.merton.ox.ac.uk/~security/rootshell/0022.html</vuln:reference>
    </vuln:references>
    <vuln:summary>ROUTERmate has a default SNMP community name which allows remote attackers to modify its configuration.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0793">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0793</vuln:cve-id>
    <vuln:published-datetime>1999-11-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:12.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-043" xml:lang="en">MS99-043</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer allows remote attackers to read files by redirecting data to a Javascript applet.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0794">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0794</vuln:cve-id>
    <vuln:published-datetime>1999-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:12.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q241900" xml:lang="en">Q241900</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q241901" xml:lang="en">Q241901</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q241902" xml:lang="en">Q241902</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-044" xml:lang="en">MS99-044</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Excel does not warn a user when a macro is present in a Symbolic Link (SYLK) format file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0795">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris</vuln:product>
      <vuln:product>cpe:/o:sun:sunos</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0795</vuln:cve-id>
    <vuln:published-datetime>1998-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:39.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>The NIS+ rpc.nisd server allows remote attackers to execute certain RPC calls without authentication to obtain system information, disable logging, or modify caches.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0796">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0796</vuln:cve-id>
    <vuln:published-datetime>1998-05-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:39.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>FreeBSD T/TCP Extensions for Transactions can be subjected to spoofing attacks.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0797">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0797</vuln:cve-id>
    <vuln:published-datetime>1998-06-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:39.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/i-070.shtml" xml:lang="en">I-070</vuln:reference>
    </vuln:references>
    <vuln:summary>NIS finger allows an attacker to conduct a denial of service via a large number of finger requests, resulting in a large number of NIS queries.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0798">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:internet_faststart"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bsdi:bsd_os</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.2:stable</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.3</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.4</vuln:product>
      <vuln:product>cpe:/o:redhat:linux</vuln:product>
      <vuln:product>cpe:/o:sco:internet_faststart</vuln:product>
      <vuln:product>cpe:/o:sco:openserver</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.0</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0798</vuln:cve-id>
    <vuln:published-datetime>1998-12-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:43.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91278867118128&amp;w=2" xml:lang="en">19981204 bootpd remote vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in bootpd on OpenBSD, FreeBSD, and Linux systems via a malformed header type.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0799">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cmu:bootpd:2.4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cmu:bootpd:2.4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0799</vuln:cve-id>
    <vuln:published-datetime>1997-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:39.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in bootpd 2.4.3 and earlier via a long boot file location.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0800">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:allaire:forums:2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:allaire:forums:2.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0800</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:01.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/1998-1999/msg00332.html" xml:lang="en">19990211 ACFUG List: Alert: Allaire Forums GetFile bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ALLAIRE</vuln:source>
      <vuln:reference href="http://www.allaire.com/handlers/index.cfm?ID=9602&amp;Method=Full" xml:lang="en">ASB99-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1748" xml:lang="en">allaire-forums-file-read(1748)</vuln:reference>
    </vuln:references>
    <vuln:summary>The GetFile.cfm file in Allaire Forums allows remote attackers to read files through a parameter to GetFile.cfm.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0801">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bmc:patrol_agent:3.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bmc:patrol_agent:3.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0801</vuln:cve-id>
    <vuln:published-datetime>1999-04-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:40.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/2075.php" xml:lang="en">bmc-patrol-frames(2075)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/13204" xml:lang="en">19990409 Patrol security bugs</vuln:reference>
    </vuln:references>
    <vuln:summary>BMC Patrol allows remote attackers to gain access to an agent by spoofing frames.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0802">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0802</vuln:cve-id>
    <vuln:published-datetime>1999-05-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:13.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q231450" xml:lang="en">Q231450</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-018" xml:lang="en">MS99-018</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Internet Explorer 5 allows remote attackers to execute commands via a malformed Favorites icon.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0803">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:aix_enetwork_firewall:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:aix_enetwork_firewall:3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:aix_enetwork_firewall:3.2</vuln:product>
      <vuln:product>cpe:/a:ibm:aix_enetwork_firewall:3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0803</vuln:cve-id>
    <vuln:published-datetime>1999-05-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:44.553-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92765973207648&amp;w=2" xml:lang="en">19990525 IBM eNetwork Firewall for AIX</vuln:reference>
    </vuln:references>
    <vuln:summary>The fwluser script in AIX eNetwork Firewall allows local users to write to arbitrary files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0804">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0804</vuln:cve-id>
    <vuln:published-datetime>1999-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:40.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/302" xml:lang="en">302</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in Linux 2.2.x kernels via malformed ICMP packets containing unusual types, codes, and IP header lengths.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0805">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:novell:netware:4.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0805</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:00.753-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/1999_2/0439.html" xml:lang="en">19990512 DoS with Netware 4.x's TTS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2184" xml:lang="en">novell-tts-dos(2184)</vuln:reference>
    </vuln:references>
    <vuln:summary>Novell NetWare Transaction Tracking System (TTS) in Novell 4.11 and earlier allows remote attackers to cause a denial of service via a large number of requests.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0806">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0806</vuln:cve-id>
    <vuln:published-datetime>1999-05-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:12.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in Solaris dtprintinfo program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0807">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:directory_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:directory_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0807</vuln:cve-id>
    <vuln:published-datetime>1999-05-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:40.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>The Netscape Directory Server installation procedure leaves sensitive information in a file that is accessible to local users.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0808">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcp_client:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcp_client:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:dhcp_client:1.0</vuln:product>
      <vuln:product>cpe:/a:isc:dhcp_client:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0808</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:45.740-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="ftp://ftp.isc.org/isc/dhcp/dhcp-1.0-history/dhcp-1.0.0-1.0pl1.diff.gz" xml:lang="en">ftp://ftp.isc.org/isc/dhcp/dhcp-1.0-history/dhcp-1.0.0-1.0pl1.diff.gz</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/i-053.shtml" xml:lang="en">I-053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221101925960&amp;w=2" xml:lang="en">19980518 DHCP 1.0 and 2.0 SECURITY ALERT! (fwd)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in ISC DHCP Distribution server (dhcpd) 1.0 and 2.0 allow a remote attacker to cause a denial of service (crash) and possibly execute arbitrary commands via long options.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0809">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:communicator:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0809</vuln:cve-id>
    <vuln:published-datetime>1999-07-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:40.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Netscape Communicator 4.x with Javascript enabled does not warn a user of cookie settings, even if they have selected the option to "Only accept cookies originating from the same server as the page being viewed".</vuln:summary>
  </entry>
  <entry id="CVE-1999-0810">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:2.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0810</vuln:cve-id>
    <vuln:published-datetime>1999-07-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:02.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in Samba NETBIOS name service daemon (nmbd).</vuln:summary>
  </entry>
  <entry id="CVE-1999-0811">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:2.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0811</vuln:cve-id>
    <vuln:published-datetime>1999-07-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:40.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/536" xml:lang="en">536</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Samba smbd program via a malformed message command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0812">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:2.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:2.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0812</vuln:cve-id>
    <vuln:published-datetime>2000-07-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:02.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Race condition in Samba smbmnt allows local users to mount file systems in arbitrary locations.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0813">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:infodrom:cfingerd:1.4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:infodrom:cfingerd:1.4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0813</vuln:cve-id>
    <vuln:published-datetime>1999-08-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:41.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Cfingerd with ALLOW_EXECUTION enabled does not properly drop privileges when it executes a program on behalf of the user, allowing local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0814">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0814</vuln:cve-id>
    <vuln:published-datetime>1999-08-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:41.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-1999-027.html" xml:lang="en">RHSA-1999:027</vuln:reference>
    </vuln:references>
    <vuln:summary>Red Hat pump DHCP client allows remote attackers to gain root access in some configurations.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0815">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0815</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:01.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A952" name="oval:org.mitre.oval:def:952"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q196/2/70.asp" xml:lang="en">Q196270</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1974" xml:lang="en">nt-snmpagent-leak(1974)</vuln:reference>
    </vuln:references>
    <vuln:summary>Memory leak in SNMP agent in Windows NT 4.0 before SP5 allows remote attackers to conduct a denial of service (memory exhaustion) via a large number of queries.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0816">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:motorola:motorola_cablerouter"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:motorola:motorola_cablerouter</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0816</vuln:cve-id>
    <vuln:published-datetime>1998-05-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:41.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.netspace.org/cgi-bin/wa?A2=ind9805B&amp;L=bugtraq&amp;P=R1621" xml:lang="en">19980510 Security Vulnerability in Motorola CableRouters</vuln:reference>
    </vuln:references>
    <vuln:summary>The Motorola CableRouter allows any remote user to connect to and configure the router on port 1024.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0817">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_kansas:lynx"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_kansas:lynx</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0817</vuln:cve-id>
    <vuln:published-datetime>1999-09-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:03.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Lynx WWW client allows a remote attacker to specify command-line parameters which Lynx uses when calling external programs to handle certain protocols, e.g. telnet.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0818">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0818</vuln:cve-id>
    <vuln:published-datetime>1999-11-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/831" xml:lang="en">831</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=38433B7F5A.53F4SHADOWPENGUIN@fox.nightland.net" xml:lang="en">19991130 another hole of Solaris7 kcms_configure</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Solaris kcms_configure via a long NETPATH environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0819">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0819</vuln:cve-id>
    <vuln:published-datetime>1999-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:47.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94398141118586&amp;w=2" xml:lang="en">19991130 NTmail and VRFY</vuln:reference>
    </vuln:references>
    <vuln:summary>NTMail does not disable the VRFY command, even if the administrator has explicitly disabled it.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0820">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0820</vuln:cve-id>
    <vuln:published-datetime>1999-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:35:41.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/838" xml:lang="en">838</vuln:reference>
    </vuln:references>
    <vuln:summary>FreeBSD seyon allows users to gain privileges via a modified PATH variable for finding the xterm and seyon-emu commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0821">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0821</vuln:cve-id>
    <vuln:published-datetime>1999-11-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:00.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/838" xml:lang="en">838</vuln:reference>
    </vuln:references>
    <vuln:summary>FreeBSD seyon allows local users to gain privileges by providing a malicious program in the -emulator argument.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0822">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0b20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0b20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0822</vuln:cve-id>
    <vuln:published-datetime>1999-11-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:00.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/830" xml:lang="en">830</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Qpopper (qpop) 3.0 allows remote root access via AUTH command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0823">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0823</vuln:cve-id>
    <vuln:published-datetime>1999-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:00.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/839" xml:lang="en">839</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in FreeBSD xmindpath allows local users to gain privileges via -f argument.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0824">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0824</vuln:cve-id>
    <vuln:published-datetime>1999-11-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:00.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/833" xml:lang="en">833</vuln:reference>
    </vuln:references>
    <vuln:summary>A Windows NT user can use SUBST to map a drive letter to a folder, which is not unmapped after the user logs off, potentially allowing that user to modify the location of folders accessed by later users.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0825">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware:7.0</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.0.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0825</vuln:cve-id>
    <vuln:published-datetime>1999-12-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:00.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/849" xml:lang="en">849</vuln:reference>
    </vuln:references>
    <vuln:summary>The default permissions for UnixWare /var/mail allow local users to read and modify other users' mail.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0826">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0826</vuln:cve-id>
    <vuln:published-datetime>1999-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:00.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/840" xml:lang="en">840</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in FreeBSD angband allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0827">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0:a_mac_os"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:3.0.2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:3.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:3.2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0:a_mac_os</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0827</vuln:cve-id>
    <vuln:published-datetime>1999-11-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:00.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>By default, Internet Explorer 5.0 and other versions enables the "Navigate sub-frames across different domains" option, which allows frame spoofing.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0828">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware:7.0</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0828</vuln:cve-id>
    <vuln:published-datetime>1999-12-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:01.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/853" xml:lang="en">853</vuln:reference>
    </vuln:references>
    <vuln:summary>UnixWare pkg commands such as pkginfo, pkgcat, and pkgparam allow local users to read arbitrary files via the dacread permission.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0829">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:secure_web_console"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:secure_web_console</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0829</vuln:cve-id>
    <vuln:published-datetime>1999-11-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:01.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>HP Secure Web Console uses weak encryption.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0830">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0830</vuln:cve-id>
    <vuln:published-datetime>1999-11-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:01.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in SCO UnixWare Xsco command via a long argument.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0831">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cobalt:qube:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cobalt:qube:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:cobalt_raq:1.1"/>
        <cpe-lang:fact-ref name="cpe:/h:sun:cobalt_raq_2"/>
        <cpe-lang:fact-ref name="cpe:/h:sun:cobalt_raq_3i"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cobalt:qube:1.0</vuln:product>
      <vuln:product>cpe:/a:cobalt:qube:2.0</vuln:product>
      <vuln:product>cpe:/a:sun:cobalt_raq:1.1</vuln:product>
      <vuln:product>cpe:/h:sun:cobalt_raq_2</vuln:product>
      <vuln:product>cpe:/h:sun:cobalt_raq_3i</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0831</vuln:cve-id>
    <vuln:published-datetime>1999-11-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:01.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-1999-035.0.txt" xml:lang="en">CSSA-1999-035.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/809" xml:lang="en">809</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in Linux syslogd via a large number of connections.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0832">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2::i386"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2::i386</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0832</vuln:cve-id>
    <vuln:published-datetime>1999-11-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:01.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.calderasystems.com/pub/OpenLinux/security/CSSA-1999-033.0.txt" xml:lang="en">CSSA-1999-033.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/1999/19991111" xml:lang="en">19991111 buffer overflow in nfs server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/suse_security_announce_29.html" xml:lang="en">19991110 Security hole in nfs-server &lt; 2.2beta47 within nkita</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/rh42-errata-general.html#NFS" xml:lang="en">RHSA-1999:053-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/782" xml:lang="en">782</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.LNX.4.20.9911091058140.12964-100000@mail.zigzag.pl" xml:lang="en">19991109 undocumented bugs - nfsd</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in NFS server on Linux allows attackers to execute commands via a long pathname.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0833">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:8.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:bind:8.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:8.2.1</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0833</vuln:cve-id>
    <vuln:published-datetime>1999-11-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-1999-034.1.txt" xml:lang="en">CSSA-1999-034.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/788" xml:lang="en">788</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in BIND 8.2 via NXT records.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0834">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rsa:rsaref:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rsa:rsaref:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0834</vuln:cve-id>
    <vuln:published-datetime>1999-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:01.540-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/843" xml:lang="en">843</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in RSAREF2 via the encryption and decryption functions in the RSAREF library.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0835">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:2"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:2</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0835</vuln:cve-id>
    <vuln:published-datetime>1999-11-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-1999-034.1.txt" xml:lang="en">CSSA-1999-034.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/788" xml:lang="en">788</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in BIND named via malformed SIG records.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0836">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware:7.0</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.0.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0836</vuln:cve-id>
    <vuln:published-datetime>1998-12-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:01.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/SSE/security_bulletins/SB-99.22a" xml:lang="en">SB-99.22a</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/842" xml:lang="en">842</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=19991202160111.20553.qmail@nwcst282.netaddress.usa.net" xml:lang="en">19991202 UnixWare 7 uidadmin exploit + discussion</vuln:reference>
    </vuln:references>
    <vuln:summary>UnixWare uidadmin allows local users to modify arbitrary files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0837">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:8.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:bind:8.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:8.2.1</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0837</vuln:cve-id>
    <vuln:published-datetime>1999-11-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-1999-034.1.txt" xml:lang="en">CSSA-1999-034.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/194" xml:lang="en">00194</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/788" xml:lang="en">788</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in BIND by improperly closing TCP sessions via so_linger.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0838">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:deerfield:serv-u_ftp-server:2.5a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:deerfield:serv-u_ftp-server:2.5a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0838</vuln:cve-id>
    <vuln:published-datetime>1999-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:01.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/859" xml:lang="en">859</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Serv-U FTP 2.5 allows remote users to conduct a denial of service via the SITE command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0839">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5::windows_nt_4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0::windows_95"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0::windows_98"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5::windows_nt_4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0::windows_95</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0::windows_98</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0839</vuln:cve-id>
    <vuln:published-datetime>1999-11-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:13.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q246972" xml:lang="en">Q246972</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/828" xml:lang="en">828</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-051" xml:lang="en">MS99-051</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows NT Task Scheduler installed with Internet Explorer 5 allows a user to gain privileges by modifying the job after it has been scheduled.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0840">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0840</vuln:cve-id>
    <vuln:published-datetime>1999-11-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/exploits/3J5QQPPQ0O.html" xml:lang="en">http://www.securiteam.com/exploits/3J5QQPPQ0O.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.security-express.com/archives/bugtraq/1999-q4/0122.html" xml:lang="en">19991129 Solaris7 dtmail/dtmailpr/mailtool Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/832" xml:lang="en">832</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3579" xml:lang="en">solaris-dtmail-overflow(3579)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3580" xml:lang="en">solaris-dtmailpr-overflow(3580)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in CDE dtmail and dtmailpr programs allows local users to gain privileges via a long -f option.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0841">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0841</vuln:cve-id>
    <vuln:published-datetime>1999-11-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/exploits/3J5QQPPQ0O.html" xml:lang="en">http://www.securiteam.com/exploits/3J5QQPPQ0O.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.security-express.com/archives/bugtraq/1999-q4/0122.html" xml:lang="en">19991129 Solaris7 dtmail/dtmailpr/mailtool Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/832" xml:lang="en">832</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3732" xml:lang="en">cde-mailtool-bo(3732)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in CDE mailtool allows local users to gain root privileges via a long MIME Content-Type.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0842">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:mail-gear:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:mail-gear:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0842</vuln:cve-id>
    <vuln:published-datetime>1999-11-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:02.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/827" xml:lang="en">827</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=NCBBKFKDOLAGKIAPMILPCEAFCBAA.labs@ussrback.com" xml:lang="en">19991129 Symantec Mail-Gear 1.0 Web interface Server Directory Traversal Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>Symantec Mail-Gear 1.0 web interface server allows remote users to read arbitrary files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0843">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:router"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:router</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0843</vuln:cve-id>
    <vuln:published-datetime>1999-11-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:02.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in Cisco routers running NAT via a PORT command from an FTP client to a Telnet port.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0844">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:deerfield:mdaemon:2.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:deerfield:mdaemon:2.8.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:deerfield:mdaemon:2.8.5</vuln:product>
      <vuln:product>cpe:/a:deerfield:mdaemon:2.8.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0844</vuln:cve-id>
    <vuln:published-datetime>1999-11-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:02.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/820" xml:lang="en">820</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/823" xml:lang="en">823</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in MDaemon WorldClient and WebConfig services via a long URL.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0845">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0845</vuln:cve-id>
    <vuln:published-datetime>1999-11-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:02.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in SCO su program allows local users to gain root access via a long username.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0846">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:deerfield:mdaemon:2.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:deerfield:mdaemon:2.8.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:deerfield:mdaemon:2.8.5</vuln:product>
      <vuln:product>cpe:/a:deerfield:mdaemon:2.8.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0846</vuln:cve-id>
    <vuln:published-datetime>1999-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:02.540-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in MDaemon 2.7 via a large number of connection attempts.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0847">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:freechess.org:fics_program"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:freechess.org:fics_program</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0847</vuln:cve-id>
    <vuln:published-datetime>1999-11-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:07.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Buffer overflow in free internet chess server (FICS) program, xboard.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0848">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:8.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:bind:8.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:8.2.1</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0848</vuln:cve-id>
    <vuln:published-datetime>1999-11-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-1999-034.1.txt" xml:lang="en">CSSA-1999-034.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/194" xml:lang="en">00194</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/788" xml:lang="en">788</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in BIND named via consuming more than "fdmax" file descriptors.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0849">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:4.9.5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:4.9.5:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:4.9.6"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:4.9.7"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:8.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:8.2:p1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:8.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:bind:4.9.5</vuln:product>
      <vuln:product>cpe:/a:isc:bind:4.9.5:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:4.9.6</vuln:product>
      <vuln:product>cpe:/a:isc:bind:4.9.7</vuln:product>
      <vuln:product>cpe:/a:isc:bind:8.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:8.1.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:8.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:8.2:p1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:8.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0849</vuln:cve-id>
    <vuln:published-datetime>1999-11-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:02.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-1999-034.1.txt" xml:lang="en">CSSA-1999-034.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/194" xml:lang="en">00194</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/788" xml:lang="en">788</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in BIND named via maxdname.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0850">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:endymion:mailman_webmail:3.0.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:endymion:mailman_webmail:3.0.18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0850</vuln:cve-id>
    <vuln:published-datetime>1999-12-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:02.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/845" xml:lang="en">845</vuln:reference>
    </vuln:references>
    <vuln:summary>The default permissions for Endymion MailMan allow local users to read email or modify files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0851">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:2"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:2</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0851</vuln:cve-id>
    <vuln:published-datetime>1999-11-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-1999-034.1.txt" xml:lang="en">CSSA-1999-034.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/194" xml:lang="en">00194</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/788" xml:lang="en">788</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in BIND named via naptr.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0852">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0852</vuln:cve-id>
    <vuln:published-datetime>1999-12-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:02.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/844" xml:lang="en">844</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM WebSphere sets permissions that allow a local user to modify a deinstallation script or its data files stored in /usr/bin.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0853">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.6:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:fasttrack_server:3.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.5.1</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.6</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.6:sp2</vuln:product>
      <vuln:product>cpe:/a:netscape:fasttrack_server:3.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0853</vuln:cve-id>
    <vuln:published-datetime>1999-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:03.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/847" xml:lang="en">847</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Netscape Enterprise Server and Netscape FastTrack Server allows remote attackers to gain privileges via the HTTP Basic Authentication procedure.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0854">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:infopop:ultimate_bulletin_board:5.07"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:infopop:ultimate_bulletin_board:5.07</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0854</vuln:cve-id>
    <vuln:published-datetime>1999-11-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:03.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=2000-02-22&amp;msg=NDBBLKOPOLNKELHPDEFKIEPGCAAA.renzo.toma@veronica.nl" xml:lang="en">20000225 FW: Important UBB News For Licensed Users</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ultimatebb.com/home/versions.shtml" xml:lang="en">http://www.ultimatebb.com/home/versions.shtml</vuln:reference>
    </vuln:references>
    <vuln:summary>Ultimate Bulletin Board stores data files in the cgi-bin directory, allowing remote attackers to view the data if an error occurs when the HTTP server attempts to execute the file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0855">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0855</vuln:cve-id>
    <vuln:published-datetime>1999-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:03.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/834" xml:lang="en">834</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in FreeBSD gdc program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0856">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:slackware:slackware_linux:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0856</vuln:cve-id>
    <vuln:published-datetime>1999-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:03.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>login in Slackware 7.0 allows remote attackers to identify valid users on the system by reporting an encryption error when an account is locked or does not exist.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0857">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0857</vuln:cve-id>
    <vuln:published-datetime>1999-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:03.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/835" xml:lang="en">835</vuln:reference>
    </vuln:references>
    <vuln:summary>FreeBSD gdc program allows local users to modify files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0858">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0858</vuln:cve-id>
    <vuln:published-datetime>1999-12-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:13.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q247333" xml:lang="en">Q247333</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/846" xml:lang="en">846</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-054" xml:lang="en">MS99-054</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 5 allows a remote attacker to modify the IE client's proxy configuration via a malicious Web Proxy Auto-Discovery (WPAD) server.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0859">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::ppc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0859</vuln:cve-id>
    <vuln:published-datetime>1999-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/837" xml:lang="en">837</vuln:reference>
    </vuln:references>
    <vuln:summary>Solaris arp allows local users to read files via the -f parameter, which lists lines in the file that do not parse properly.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0860">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::ppc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0860</vuln:cve-id>
    <vuln:published-datetime>1999-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/837" xml:lang="en">837</vuln:reference>
    </vuln:references>
    <vuln:summary>Solaris chkperm allows local users to read files owned by bin via the VMSYS environmental variable and a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0861">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:commercial_internet_system:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:commercial_internet_system:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:site_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:site_server_commerce:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:commercial_internet_system:2.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:commercial_internet_system:2.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:site_server:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:site_server_commerce:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0861</vuln:cve-id>
    <vuln:published-datetime>1999-08-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:14.293-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-362"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q244613" xml:lang="en">Q244613</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-053" xml:lang="en">MS99-053</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in the SSL ISAPI filter in IIS and other servers may leak information in plaintext.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0862">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:6.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:postgresql:postgresql:6.5.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:postgresql:postgresql:6.3.2</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:6.5.3</vuln:product>
      <vuln:product>cpe:/a:postgresql:postgresql:6.5.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0862</vuln:cve-id>
    <vuln:published-datetime>1999-12-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:03.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Insecure directory permissions in RPM distribution for PostgreSQL allows local users to gain privileges by reading a plaintext password file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0863">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0863</vuln:cve-id>
    <vuln:published-datetime>1999-11-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:03.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in FreeBSD seyon via HOME environmental variable, -emulator argument, -modems argument, or the GUI.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0864">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware:7.0</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.0.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0864</vuln:cve-id>
    <vuln:published-datetime>1999-12-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:48.350-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94530783815434&amp;w=2" xml:lang="en">19991215 Recent postings about SCO UnixWare 7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94581379905584&amp;w=2" xml:lang="en">19991220 SCO OpenServer Security Status</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94606167110764&amp;w=2" xml:lang="en">19991223 FYI, SCO Security patches available.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/851" xml:lang="en">851</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=19991203020720.13115.qmail@nwcst289.netaddress.usa.net" xml:lang="en">19991202 UnixWare coredumps follow symlinks</vuln:reference>
    </vuln:references>
    <vuln:summary>UnixWare programs that dump core allow a local user to modify files via a symlink attack on the ./core.pid file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0865">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stalker:communigate_pro:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stalker:communigate_pro:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0865</vuln:cve-id>
    <vuln:published-datetime>1999-12-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:49.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94426440413027&amp;w=2" xml:lang="en">19991203 CommuniGatePro 3.1 for NT DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=94454565726775&amp;w=2" xml:lang="en">19991203 CommuniGatePro 3.1 for NT Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/860" xml:lang="en">860</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in CommuniGatePro via a long string to the HTTP configuration port.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0866">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware:7.0</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.0.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0866</vuln:cve-id>
    <vuln:published-datetime>1999-12-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:50.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/SSE/security_bulletins/SB-99.24a" xml:lang="en">SB-99.24a</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94530783815434&amp;w=2" xml:lang="en">19991215 Recent postings about SCO UnixWare 7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94581379905584&amp;w=2" xml:lang="en">19991220 SCO OpenServer Security Status</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94606167110764&amp;w=2" xml:lang="en">19991223 FYI, SCO Security patches available.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/848" xml:lang="en">848</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in UnixWare xauto program allows local users to gain root privilege.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0867">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:commercial_internet_system:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:commercial_internet_system:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:site_server:3.0:unknown:commerce"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:commercial_internet_system:2.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:commercial_internet_system:2.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:site_server:3.0:unknown:commerce</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0867</vuln:cve-id>
    <vuln:published-datetime>1999-08-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:14.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q238349" xml:lang="en">Q238349</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-058.shtml" xml:lang="en">J-058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/579" xml:lang="en">579</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-029" xml:lang="en">MS99-029</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in IIS 4.0 via a flood of HTTP requests with malformed headers.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0868">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:news_server:1.1"/>
        <cpe-lang:fact-ref name="cpe:/h:sun:sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:nec:goah_intrasv:r1.1"/>
        <cpe-lang:fact-ref name="cpe:/h:nec:goah_networksv:r1.2"/>
        <cpe-lang:fact-ref name="cpe:/h:nec:goah_networksv:r2.2"/>
        <cpe-lang:fact-ref name="cpe:/h:nec:goah_networksv:r3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:inn:1.5.1</vuln:product>
      <vuln:product>cpe:/a:netscape:news_server:1.1</vuln:product>
      <vuln:product>cpe:/h:nec:goah_intrasv:r1.1</vuln:product>
      <vuln:product>cpe:/h:nec:goah_networksv:r1.2</vuln:product>
      <vuln:product>cpe:/h:nec:goah_networksv:r2.2</vuln:product>
      <vuln:product>cpe:/h:nec:goah_networksv:r3.1</vuln:product>
      <vuln:product>cpe:/h:sun:sparc</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0868</vuln:cve-id>
    <vuln:published-datetime>1997-02-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:04.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>ucbmail allows remote attackers to execute commands via shell metacharacters that are passed to it from INN.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0869">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:3.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:3.0.2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:3.2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0869</vuln:cve-id>
    <vuln:published-datetime>1998-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:14.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1998/ms98-020" xml:lang="en">MS98-020</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 3.x to 4.01 allows a remote attacker to insert malicious content into a frame of another web site, aka frame spoofing.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0870">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0870</vuln:cve-id>
    <vuln:published-datetime>1998-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:15.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1998/ms98-015" xml:lang="en">MS98-015</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 4.01 allows remote attackers to read arbitrary files by pasting a file name into the file upload control, aka untrusted scripted paste.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0871">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0871</vuln:cve-id>
    <vuln:published-datetime>1998-09-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:15.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1998/ms98-013" xml:lang="en">MS98-013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3668" xml:lang="en">ie-crossframe-file-read(3668)</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 4.0 and 4.01 allow a remote attacker to read files via IE's cross frame security, aka the "Cross Frame Navigate" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0872">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:paul_vixie:vixie_cron:3.0_pl1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::i386"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:paul_vixie:vixie_cron:3.0_pl1</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux:2.2</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::i386</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0872</vuln:cve-id>
    <vuln:published-datetime>1999-08-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:06.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/611" xml:lang="en">611</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/759" xml:lang="en">759</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Vixie cron allows local users to gain root access via a long MAILTO environment variable in a crontab file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0873">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sky_communications:skyfull:1.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sky_communications:skyfull:1.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0873</vuln:cve-id>
    <vuln:published-datetime>1999-10-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:06.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/759" xml:lang="en">759</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Skyfull mail server via MAIL FROM command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0874">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0874</vuln:cve-id>
    <vuln:published-datetime>1999-06-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:15.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A915" name="oval:org.mitre.oval:def:915"/>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q234905" xml:lang="en">Q234905</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-048.shtml" xml:lang="en">J-048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EEYE</vuln:source>
      <vuln:reference href="http://www.eeye.com/html/Research/Advisories/AD06081999.html" xml:lang="en">AD06081999</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-019" xml:lang="en">MS99-019</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in IIS 4.0 allows remote attackers to cause a denial of service via a malformed request for files with .HTR, .IDC, or .STM extensions.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0875">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95:0a"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95:0b"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_95:0a</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_95:0b</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0875</vuln:cve-id>
    <vuln:published-datetime>1999-08-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:26.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q216141" xml:lang="en">Q216141</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/578" xml:lang="en">578</vuln:reference>
    </vuln:references>
    <vuln:summary>DHCP clients with ICMP Router Discovery Protocol (IRDP) enabled allow remote attackers to modify their default routes.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0876">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.0::mac_os"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.1::mac_os"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0:a"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:3.0::mac_os</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:3.1::mac_os</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0:a</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0876</vuln:cve-id>
    <vuln:published-datetime>2000-01-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:03.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q185959" xml:lang="en">Q185959</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q176/6/97.asp" xml:lang="en">Q176697</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Internet Explorer 4.0 via EMBED tag.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0877">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.01"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.01:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.01</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.01:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0877</vuln:cve-id>
    <vuln:published-datetime>1999-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:16.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q243638" xml:lang="en">Q243638</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-042" xml:lang="en">MS99-042</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 5 allows remote attackers to read files via an ExecCommand method called on an IFRAME.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0878">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:beroftpd:beroftpd:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:beroftpd:beroftpd:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:beroftpd:beroftpd:1.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr4"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr5"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr6"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr8"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr9"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr10"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr11"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr12"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr13"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr14"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr15"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_vr16"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_vr17"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:beroftpd:beroftpd:1.3.2</vuln:product>
      <vuln:product>cpe:/a:beroftpd:beroftpd:1.3.3</vuln:product>
      <vuln:product>cpe:/a:beroftpd:beroftpd:1.3.4</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr4</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr5</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr6</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr8</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr9</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr10</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr11</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr12</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr13</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr14</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr15</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_vr16</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_vr17</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0878</vuln:cve-id>
    <vuln:published-datetime>1999-08-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:06.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/599" xml:lang="en">599</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in WU-FTPD and related FTP servers allows remote attackers to gain root privileges via MAPPING_CHDIR.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0879">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.1</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:3.0</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0879</vuln:cve-id>
    <vuln:published-datetime>1999-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:07.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in WU-FTPD and related FTP servers allows remote attackers to gain root privileges via macro variables in a message file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0880">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:bsdi:bsd_os:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bsdi:bsd_os:2.1</vuln:product>
      <vuln:product>cpe:/o:bsdi:bsd_os:3.0</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0880</vuln:cve-id>
    <vuln:published-datetime>1999-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:07.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Denial of service in WU-FTPD via the SITE NEWER command, which does not free memory properly.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0881">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:blueface:falcon_web_server:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:blueface:falcon_web_server:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0881</vuln:cve-id>
    <vuln:published-datetime>1999-10-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:07.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/743" xml:lang="en">743</vuln:reference>
    </vuln:references>
    <vuln:summary>Falcon web server allows remote attackers to read arbitrary files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0882">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:falcon:falcon_web_server:1.0.0.1006"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:falcon:falcon_web_server:1.0.0.1006</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0882</vuln:cve-id>
    <vuln:published-datetime>1999-10-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:07.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Falcon web server allows remote attackers to determine the absolute path of the web root via long file names.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0883">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zeus_technologies:zeus_web_server:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus_technologies:zeus_web_server:3.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zeus_technologies:zeus_web_server:3.3.1</vuln:product>
      <vuln:product>cpe:/a:zeus_technologies:zeus_web_server:3.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0883</vuln:cve-id>
    <vuln:published-datetime>1999-10-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:03.957-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/742" xml:lang="en">742</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3380" xml:lang="en">zeus-remote-root(3380)</vuln:reference>
    </vuln:references>
    <vuln:summary>Zeus web server allows remote attackers to read arbitrary files by specifying the file name in an option to the search engine.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0884">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zeus_technologies:zeus_web_server:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus_technologies:zeus_web_server:3.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zeus_technologies:zeus_web_server:3.3.1</vuln:product>
      <vuln:product>cpe:/a:zeus_technologies:zeus_web_server:3.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0884</vuln:cve-id>
    <vuln:published-datetime>1999-10-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:04.053-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/742" xml:lang="en">742</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3833" xml:lang="en">zeus-weak-password(3833)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Zeus web server administrative interface uses weak encryption for its passwords.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0885">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:computer_software_manufaktur:alibaba:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:computer_software_manufaktur:alibaba:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0885</vuln:cve-id>
    <vuln:published-datetime>1999-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:07.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/770" xml:lang="en">770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=1999-11-01&amp;msg=01BF261F.928821E0.kerb@fnusa.com" xml:lang="en">19991103 More Alibaba Web Server problems...</vuln:reference>
    </vuln:references>
    <vuln:summary>Alibaba web server allows remote attackers to execute commands via a pipe character in a malformed URL.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0886">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0886</vuln:cve-id>
    <vuln:published-datetime>1999-09-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:16.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>9.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-16"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q242294" xml:lang="en">Q242294</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/645" xml:lang="en">645</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-041" xml:lang="en">MS99-041</vuln:reference>
    </vuln:references>
    <vuln:summary>The security descriptor for RASMAN allows users to point to an alternate location via the Windows NT Service Control Manager.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0887">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:floosietek:ftgate:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:floosietek:ftgate:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0887</vuln:cve-id>
    <vuln:published-datetime>1999-11-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:07.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EEYE</vuln:source>
      <vuln:reference href="http://www.eeye.com/html/Research/Advisories/AD05261999.html" xml:lang="en">AD05261999</vuln:reference>
    </vuln:references>
    <vuln:summary>FTGate web interface server allows remote attackers to read files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0888">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:7.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_server:7.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle8i:8.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle8i:8.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle8i:8.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle8i:8.0.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle8i:8.1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_server:7.3.3</vuln:product>
      <vuln:product>cpe:/a:oracle:database_server:7.3.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle8i:8.0.3</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle8i:8.0.4</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle8i:8.0.5</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle8i:8.0.5.1</vuln:product>
      <vuln:product>cpe:/a:oracle:oracle8i:8.1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0888</vuln:cve-id>
    <vuln:published-datetime>1999-08-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:07.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/585" xml:lang="en">585</vuln:reference>
    </vuln:references>
    <vuln:summary>dbsnmp in Oracle Intelligent Agent allows local users to gain privileges by setting the ORACLE_HOME environmental variable, which dbsnmp uses to find the nmiconf.tcl script.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0889">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:675_router"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:675_router</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0889</vuln:cve-id>
    <vuln:published-datetime>1999-07-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:07.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Cisco 675 routers running CBOS allow remote attackers to establish telnet sessions if an exec or superuser password has not been set.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0890">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ihtml_merchant:ihtml_merchant"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ihtml_merchant:ihtml_merchant</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0890</vuln:cve-id>
    <vuln:published-datetime>1999-09-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:07.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ihtmlmerchant.com/support_patches_feedback.htm" xml:lang="en">http://www.ihtmlmerchant.com/support_patches_feedback.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/694" xml:lang="en">694</vuln:reference>
    </vuln:references>
    <vuln:summary>iHTML Merchant allows remote attackers to obtain sensitive information or execute commands via a code parsing error.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0891">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0891</vuln:cve-id>
    <vuln:published-datetime>1999-09-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:16.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q242542" xml:lang="en">Q242542</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/k-002.shtml" xml:lang="en">K-002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/37828" xml:lang="en">VU#37828</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/674" xml:lang="en">674</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-040" xml:lang="en">MS99-040</vuln:reference>
    </vuln:references>
    <vuln:summary>The "download behavior" in Internet Explorer 5 allows remote attackers to read arbitrary files via a server-side redirect.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0892">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:communicator:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0892</vuln:cve-id>
    <vuln:published-datetime>1999-12-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:08.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in Netscape Communicator before 4.7 via a dynamic font whose length field is less than the size of the font.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0893">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:openserver:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0893</vuln:cve-id>
    <vuln:published-datetime>1999-10-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:08.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>userOsa in SCO OpenServer allows local users to corrupt files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0894">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0894</vuln:cve-id>
    <vuln:published-datetime>2000-01-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:14.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Red Hat Linux screen program does not use Unix98 ptys, allowing local users to write to other terminals.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0895">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:checkpoint:firewall-1:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0895</vuln:cve-id>
    <vuln:published-datetime>1999-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:08.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/725" xml:lang="en">725</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=19991020150002.21047.qmail@tarjan.mediaways.net" xml:lang="en">19991020 Checkpoint FireWall-1 V4.0: possible bug in LDAP authentication</vuln:reference>
    </vuln:references>
    <vuln:summary>Firewall-1 does not properly restrict access to LDAP attributes.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0896">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realserver_g2:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realserver_g2:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0896</vuln:cve-id>
    <vuln:published-datetime>1999-11-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:08.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://service.real.com/help/faq/servg260.html" xml:lang="en">http://service.real.com/help/faq/servg260.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/767" xml:lang="en">767</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in RealNetworks RealServer administration utility allows remote attackers to execute arbitrary commands via a long username and password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0897">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:ichat_server:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:ichat_server:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0897</vuln:cve-id>
    <vuln:published-datetime>1998-09-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:51.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90538488231977&amp;w=2" xml:lang="en">19980908 bug in iChat 3.0 (maybe others)</vuln:reference>
    </vuln:references>
    <vuln:summary>iChat ROOMS Webserver allows remote attackers to read arbitrary files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0898">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0898</vuln:cve-id>
    <vuln:published-datetime>1999-11-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:17.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q243649" xml:lang="en">Q243649</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/768" xml:lang="en">768</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-047" xml:lang="en">MS99-047</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflows in Windows NT 4.0 print spooler allow remote attackers to gain privileges or cause a denial of service via a malformed spooler request.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0899">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0899</vuln:cve-id>
    <vuln:published-datetime>1999-11-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:17.480-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q243649" xml:lang="en">Q243649</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/769" xml:lang="en">769</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-047" xml:lang="en">MS99-047</vuln:reference>
    </vuln:references>
    <vuln:summary>The Windows NT 4.0 print spooler allows a local user to execute arbitrary commands due to inappropriate permissions that allow the user to specify an alternate print provider.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0900">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:linux-nis:rpc.yppasswdd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:linux-nis:rpc.yppasswdd</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0900</vuln:cve-id>
    <vuln:published-datetime>1999-10-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:08.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Buffer overflow in rpc.yppasswdd allows a local user to gain privileges via MD5 hash generation.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0901">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:linux-nis:ypserv"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:linux-nis:ypserv</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0901</vuln:cve-id>
    <vuln:published-datetime>1999-10-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:08.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>ypserv allows a local user to modify the GECOS and login shells of other users.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0902">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:linux-nis:ypserv"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:linux-nis:ypserv</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0902</vuln:cve-id>
    <vuln:published-datetime>1999-10-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:08.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>ypserv allows local administrators to modify password tables.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0903">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0903</vuln:cve-id>
    <vuln:published-datetime>1999-10-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:09.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>genfilt in the AIX Packet Filtering Module does not properly filter traffic to destination ports greater than 32767.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0904">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:byte_fusion:bftelnet:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:byte_fusion:bftelnet:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0904</vuln:cve-id>
    <vuln:published-datetime>1999-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:09.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/771" xml:lang="en">771</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in BFTelnet allows remote attackers to cause a denial of service via a long username.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0905">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:axent:raptor_firewall"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:axent:raptor_firewall</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0905</vuln:cve-id>
    <vuln:published-datetime>1999-10-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:09.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/736" xml:lang="en">736</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in Axent Raptor firewall via malformed zero-length IP options.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0906">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:suse:suse_linux:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0906</vuln:cve-id>
    <vuln:published-datetime>1999-09-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:09.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/656" xml:lang="en">656</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in sccw allows local users to gain root access via the HOME environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0907">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:steven_j._merrifield:soundcard_cw:1.1::linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:steven_j._merrifield:soundcard_cw:1.1::linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0907</vuln:cve-id>
    <vuln:published-datetime>1999-09-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:09.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>sccw allows local users to read arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0908">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0908</vuln:cve-id>
    <vuln:published-datetime>1999-09-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/655" xml:lang="en">655</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in Solaris TCP streams driver via a malicious connection that causes the server to panic as a result of recursive calls to mutex_enter.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0909">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:terminal_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95:0a"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95:0b"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_95:0a</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_95:0b</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0909</vuln:cve-id>
    <vuln:published-datetime>1999-09-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:17.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q238453" xml:lang="en">Q238453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/646" xml:lang="en">646</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-038" xml:lang="en">MS99-038</vuln:reference>
    </vuln:references>
    <vuln:summary>Multihomed Windows systems allow a remote attacker to bypass IP source routing restrictions via a malformed packet with IP options, aka the "Spoofed Route Pointer" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0910">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:commercial_internet_system:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:commercial_internet_system:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:site_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:site_server_commerce:3.0:alpha"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:commercial_internet_system:2.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:commercial_internet_system:2.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:site_server:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:site_server_commerce:3.0:alpha</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0910</vuln:cve-id>
    <vuln:published-datetime>1999-09-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:18.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/625" xml:lang="en">625</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-035" xml:lang="en">MS99-035</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Site Server and Commercial Internet System (MCIS) do not set an expiration for a cookie, which could then be cached by a proxy and inadvertently used by a different user.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0911">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:proftpd_project:proftpd:1.2_pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:proftpd_project:proftpd:1.2_pre2"/>
        <cpe-lang:fact-ref name="cpe:/a:proftpd_project:proftpd:1.2_pre3"/>
        <cpe-lang:fact-ref name="cpe:/a:proftpd_project:proftpd:1.2_pre4"/>
        <cpe-lang:fact-ref name="cpe:/a:proftpd_project:proftpd:1.2_pre5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:proftpd_project:proftpd:1.2_pre1</vuln:product>
      <vuln:product>cpe:/a:proftpd_project:proftpd:1.2_pre2</vuln:product>
      <vuln:product>cpe:/a:proftpd_project:proftpd:1.2_pre3</vuln:product>
      <vuln:product>cpe:/a:proftpd_project:proftpd:1.2_pre4</vuln:product>
      <vuln:product>cpe:/a:proftpd_project:proftpd:1.2_pre5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0911</vuln:cve-id>
    <vuln:published-datetime>1999-08-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:09.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/1999/19990210" xml:lang="en">19990210</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/612" xml:lang="en">612</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in ProFTPD, wu-ftpd, and beroftpd allows remote attackers to gain root access via a series of MKD and CWD commands that create nested directories.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0912">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0912</vuln:cve-id>
    <vuln:published-datetime>1999-09-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:09.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/653" xml:lang="en">653</vuln:reference>
    </vuln:references>
    <vuln:summary>FreeBSD VFS cache (vfs_cache) allows local users to cause a denial of service by opening a large number of files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0913">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:network_security_wizards:dragon-fire_ids:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:network_security_wizards:dragon-fire_ids:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0913</vuln:cve-id>
    <vuln:published-datetime>1999-08-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:53.037-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93383593909438&amp;w=2" xml:lang="en">19990804 NSW Dragon Fire gets drowned</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/564" xml:lang="en">564</vuln:reference>
    </vuln:references>
    <vuln:summary>dfire.cgi script in Dragon-Fire IDS allows remote users to execute commands via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0914">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:1.1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:1.2</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:1.3</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:1.3.1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0914</vuln:cve-id>
    <vuln:published-datetime>1999-01-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:09.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/324" xml:lang="en">324</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the FTP client in the Debian GNU/Linux netstd package.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0915">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pacific_software:url_live:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pacific_software:url_live:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0915</vuln:cve-id>
    <vuln:published-datetime>1999-10-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:09.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/746" xml:lang="en">746</vuln:reference>
    </vuln:references>
    <vuln:summary>URL Live! web server allows remote attackers to read arbitrary files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0916">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webtrends:webtrends_enterprise_suite:v3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:webtrends:webtrends_for_firewalls:v1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:webtrends:webtrends_log_analyzer:v4.51"/>
        <cpe-lang:fact-ref name="cpe:/a:webtrends:webtrends_professional_suite:v3.01"/>
        <cpe-lang:fact-ref name="cpe:/a:webtrends:webtrends_security_analyzer:v2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webtrends:webtrends_enterprise_suite:v3.5</vuln:product>
      <vuln:product>cpe:/a:webtrends:webtrends_for_firewalls:v1.2</vuln:product>
      <vuln:product>cpe:/a:webtrends:webtrends_log_analyzer:v4.51</vuln:product>
      <vuln:product>cpe:/a:webtrends:webtrends_professional_suite:v3.01</vuln:product>
      <vuln:product>cpe:/a:webtrends:webtrends_security_analyzer:v2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0916</vuln:cve-id>
    <vuln:published-datetime>1999-06-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:09.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>WebTrends software stores account names and passwords in a file which does not have restricted access permissions.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0917">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0917</vuln:cve-id>
    <vuln:published-datetime>1999-05-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:18.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q231452" xml:lang="en">Q231452</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-018" xml:lang="en">MS99-018</vuln:reference>
    </vuln:references>
    <vuln:summary>The Preloader ActiveX control used by Internet Explorer allows remote attackers to read arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0918">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0918</vuln:cve-id>
    <vuln:published-datetime>1999-07-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:18.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q238329" xml:lang="en">Q238329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/514" xml:lang="en">514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-034" xml:lang="en">MS99-034</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in various Windows systems via malformed, fragmented IGMP packets.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0919">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:motorola:motorola_cablerouter"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:motorola:motorola_cablerouter</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0919</vuln:cve-id>
    <vuln:published-datetime>1998-05-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:00.863-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.netspace.org/cgi-bin/wa?A2=ind9805B&amp;L=bugtraq&amp;P=R1621" xml:lang="en">19980510 Security Vulnerability in Motorola CableRouters</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2004" xml:lang="en">motorola-cable-crash(2004)</vuln:reference>
    </vuln:references>
    <vuln:summary>A memory leak in a Motorola CableRouter allows remote attackers to conduct a denial of service via a large number of telnet connections.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0920">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_washington:imap:4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:university_of_washington:pop2d"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_washington:imap:4.4</vuln:product>
      <vuln:product>cpe:/a:university_of_washington:pop2d</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0920</vuln:cve-id>
    <vuln:published-datetime>1999-05-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:10.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/283" xml:lang="en">283</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the pop-2d POP daemon in the IMAP package allows remote attackers to gain privileges via the FOLD command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0921">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bmc:patrol_agent:3.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bmc:patrol_agent:3.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0921</vuln:cve-id>
    <vuln:published-datetime>1999-04-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:12.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/4291.php" xml:lang="en">bmc-patrol-udp-dos(4291)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/13204" xml:lang="en">19990409 Patrol security bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1879" xml:lang="en">1879</vuln:reference>
    </vuln:references>
    <vuln:summary>BMC Patrol allows any remote attacker to flood its UDP port, causing a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0922">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:allaire:coldfusion_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0922</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:12.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ALLAIRE</vuln:source>
      <vuln:reference href="http://www.allaire.com/handlers/index.cfm?ID=8739&amp;Method=Full" xml:lang="en">ASB99-02</vuln:reference>
    </vuln:references>
    <vuln:summary>An example application in ColdFusion Server 4.0 allows remote attackers to view source code via the sourcewindow.cfm file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0923">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:allaire:coldfusion_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0923</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:18.370-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ALLAIRE</vuln:source>
      <vuln:reference href="http://www.allaire.com/handlers/index.cfm?ID=8739&amp;Method=Full" xml:lang="en">ASB99-02</vuln:reference>
    </vuln:references>
    <vuln:summary>Sample runnable code snippets in ColdFusion Server 4.0 allow remote attackers to read files, conduct a denial of service, or use the server as a proxy for other HTTP calls.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0924">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:allaire:coldfusion_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0924</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:01.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ALLAIRE</vuln:source>
      <vuln:reference href="http://www.allaire.com/handlers/index.cfm?ID=8739&amp;Method=Full" xml:lang="en">ASB99-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1742" xml:lang="en">coldfusion-syntax-checker(1742)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Syntax Checker in ColdFusion Server 4.0 allows remote attackers to conduct a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0925">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:messagemedia:unitymail:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:messagemedia:unitymail:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0925</vuln:cve-id>
    <vuln:published-datetime>1999-09-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:54.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90486243124867&amp;w=2" xml:lang="en">19980903 Web servers / possible DOS Attack / mime header flooding</vuln:reference>
    </vuln:references>
    <vuln:summary>UnityMail allows remote attackers to conduct a denial of service via a large number of MIME headers.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0926">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:1.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0926</vuln:cve-id>
    <vuln:published-datetime>1999-09-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:18.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/1998_3/0742.html" xml:lang="en">19990903 Web servers / possible DOS Attack / mime header flooding</vuln:reference>
    </vuln:references>
    <vuln:summary>Apache allows remote attackers to conduct a denial of service via a large number of MIME headers.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0927">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gordano:ntmail:4.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gordano:ntmail:4.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0927</vuln:cve-id>
    <vuln:published-datetime>1999-05-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:12.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EEYE</vuln:source>
      <vuln:reference href="http://www.eeye.com/html/Research/Advisories/AD05261999.html" xml:lang="en">AD05261999</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/279" xml:lang="en">279</vuln:reference>
    </vuln:references>
    <vuln:summary>NTMail allows remote attackers to read arbitrary files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0928">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:smartdesk:websuite:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:smartdesk:websuite:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0928</vuln:cve-id>
    <vuln:published-datetime>1999-05-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:12.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/278" xml:lang="en">278</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in SmartDesk WebSuite allows remote attackers to cause a denial of service via a long URL.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0929">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:http_server:2.51r1"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:http_server:3.1r1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:http_server:2.51r1</vuln:product>
      <vuln:product>cpe:/a:novell:http_server:3.1r1</vuln:product>
      <vuln:product>cpe:/o:novell:netware:4.1</vuln:product>
      <vuln:product>cpe:/o:novell:netware:4.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0929</vuln:cve-id>
    <vuln:published-datetime>1999-06-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:12.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Novell NetWare with Novell-HTTP-Server or YAWN web servers allows remote attackers to conduct a denial of service via a large number of HTTP GET requests.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0930">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:matt_wright:wwwboard"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matt_wright:wwwboard</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0930</vuln:cve-id>
    <vuln:published-datetime>1998-09-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:04.160-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1795" xml:lang="en">1795</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.worldwidemart.com/scripts/faq/wwwboard/q5.shtml" xml:lang="en">http://www.worldwidemart.com/scripts/faq/wwwboard/q5.shtml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2344" xml:lang="en">http-cgi-wwwboard(2344)</vuln:reference>
    </vuln:references>
    <vuln:summary>wwwboard allows a remote attacker to delete message board articles via a malformed argument.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0931">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mediahouse_software:statistics_server:4.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mediahouse_software:statistics_server:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mediahouse_software:statistics_server:4.28</vuln:product>
      <vuln:product>cpe:/a:mediahouse_software:statistics_server:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0931</vuln:cve-id>
    <vuln:published-datetime>1999-09-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:13.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/734" xml:lang="en">734</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Mediahouse Statistics Server allows remote attackers to execute commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0932">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mediahouse_software:statistics_server:4.28"/>
        <cpe-lang:fact-ref name="cpe:/a:mediahouse_software:statistics_server:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mediahouse_software:statistics_server:4.28</vuln:product>
      <vuln:product>cpe:/a:mediahouse_software:statistics_server:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0932</vuln:cve-id>
    <vuln:published-datetime>1999-09-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:13.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/735" xml:lang="en">735</vuln:reference>
    </vuln:references>
    <vuln:summary>Mediahouse Statistics Server allows remote attackers to read the administrator password, which is stored in cleartext in the ss.cfg file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0933">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:teamshare:teamtrack:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:teamshare:teamtrack:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0933</vuln:cve-id>
    <vuln:published-datetime>1999-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:13.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/689" xml:lang="en">689</vuln:reference>
    </vuln:references>
    <vuln:summary>TeamTrack web server allows remote attackers to read arbitrary files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0934">
    <vuln:cve-id>CVE-1999-0934</vuln:cve-id>
    <vuln:published-datetime>1999-12-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:04.223-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/2020" xml:lang="en">2020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3102" xml:lang="en">http-cgi-classifieds-read(3102)</vuln:reference>
    </vuln:references>
    <vuln:summary>classifieds.cgi allows remote attackers to read arbitrary files via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0935">
    <vuln:cve-id>CVE-1999-0935</vuln:cve-id>
    <vuln:published-datetime>1999-12-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-05-02T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>classifieds.cgi allows remote attackers to execute arbitrary commands by specifying them in a hidden variable in a CGI form.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0936">
    <vuln:cve-id>CVE-1999-0936</vuln:cve-id>
    <vuln:published-datetime>1998-12-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-05-02T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>BNBSurvey survey.cgi program allows remote attackers to execute commands via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0937">
    <vuln:cve-id>CVE-1999-0937</vuln:cve-id>
    <vuln:published-datetime>1998-12-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-05-02T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>BNBForm allows remote attackers to read arbitrary files via the automessage hidden form variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0938">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_college_london:sdr:2.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_college_london:sdr:2.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0938</vuln:cve-id>
    <vuln:published-datetime>1999-06-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-09-16T21:59:01.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>MBone SDR Package allows remote attackers to execute commands via shell metacharacters in Session Initiation Protocol (SIP) messages.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0939">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.2::pre_potato"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.2::pre_potato</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0939</vuln:cve-id>
    <vuln:published-datetime>1999-08-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:13.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/605" xml:lang="en">605</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in Debian IRC Epic/epic4 client via a long string.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0940">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt_mail_client"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mutt:mutt_mail_client</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0940</vuln:cve-id>
    <vuln:published-datetime>1999-09-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:20.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Buffer overflow in mutt mail client allows remote attackers to execute commands via malformed MIME messages.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0941">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mutt:mutt:0.95.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mutt:mutt:0.95.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0941</vuln:cve-id>
    <vuln:published-datetime>1998-07-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:55.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221104526154&amp;w=2" xml:lang="en">19980728 mutt x.x</vuln:reference>
    </vuln:references>
    <vuln:summary>Mutt mail client allows a remote attacker to execute commands via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0942">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0942</vuln:cve-id>
    <vuln:published-datetime>1999-10-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:13.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>UnixWare dos7utils allows a local user to gain root privileges by using the STATICMERGE environmental variable to find a script which it executes.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0943">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openlink:openlink:a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openlink:openlink:a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0943</vuln:cve-id>
    <vuln:published-datetime>1999-10-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:13.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/720" xml:lang="en">720</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in OpenLink 3.2 allows remote attackers to gain privileges via a long GET request to the web configurator.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0944">
    <vuln:cve-id>CVE-1999-0944</vuln:cve-id>
    <vuln:published-datetime>1999-10-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2005-10-20T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>IBM WebSphere ikeyman tool uses weak encryption to store a password for a key database that is used for SSL connections.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0945">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0945</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:04.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-119"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q169174" xml:lang="en">Q169174</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/i-080.shtml" xml:lang="en">I-080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/alerts/advise4.php" xml:lang="en">19980724 Denial of Service attacks against Microsoft Exchange 5.0 to 5.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1223" xml:lang="en">exchange-dos(1223)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Internet Mail Service (IMS) for Microsoft Exchange 5.5 and 5.0 allows remote attackers to conduct a denial of service via AUTH or AUTHINFO commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0946">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yamaha:midiplug:1.1bj"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yamaha:midiplug:1.1bj</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0946</vuln:cve-id>
    <vuln:published-datetime>1999-11-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:56.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94157187815629&amp;w=2" xml:lang="en">19991102 Some holes for Win/UNIX softwares</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/760" xml:lang="en">760</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Yamaha MidiPlug via a Text variable in an EMBED tag.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0947">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:an:an-httpd:1.2b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:an:an-httpd:1.2b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0947</vuln:cve-id>
    <vuln:published-datetime>1999-11-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T21:59:58.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94157187815629&amp;w=2" xml:lang="en">19991102 Some holes for Win/UNIX softwares</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/762" xml:lang="en">762</vuln:reference>
    </vuln:references>
    <vuln:summary>AN-HTTPd provides example CGI scripts test.bat, input.bat, input2.bat, and envout.bat, which allow remote attackers to execute commands via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0948">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0948</vuln:cve-id>
    <vuln:published-datetime>1999-11-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/757" xml:lang="en">757</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in uum program for Canna input system allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0949">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0949</vuln:cve-id>
    <vuln:published-datetime>1999-11-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/757" xml:lang="en">757</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in canuum program for Canna input system allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0950">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:2.34"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:2.40"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:2.34</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:2.40</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0950</vuln:cve-id>
    <vuln:published-datetime>1999-10-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:14.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/747" xml:lang="en">747</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in WFTPD FTP server allows remote attackers to gain root access via	a series of MKD and CWD commands that create nested directories.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0951">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:omnicron:omnihttpd:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:omnicron:omnihttpd:2.4pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:omnicron:omnihttpd:1.1</vuln:product>
      <vuln:product>cpe:/a:omnicron:omnihttpd:2.4pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0951</vuln:cve-id>
    <vuln:published-datetime>1999-10-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:14.430-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/739" xml:lang="en">739</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in OmniHTTPd CGI program imagemap.exe allows remote attackers to execute commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0952">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0952</vuln:cve-id>
    <vuln:published-datetime>1999-01-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91759216618637&amp;w=2" xml:lang="en">19990126 Buffer overflow in Solaris 2.6/2.7 /usr/bin/lpstat</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Solaris lpstat via class argument allows local users to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0953">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:matt_wright:wwwboard:2.0_alpha_2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matt_wright:wwwboard:2.0_alpha_2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0953</vuln:cve-id>
    <vuln:published-datetime>1999-09-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:14.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>WWWBoard stores encrypted passwords in a password file that is under the web root and thus accessible by remote attackers.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0954">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:matt_wright:wwwboard:2.0_alpha_2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matt_wright:wwwboard:2.0_alpha_2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0954</vuln:cve-id>
    <vuln:published-datetime>1999-09-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:14.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/649" xml:lang="en">649</vuln:reference>
    </vuln:references>
    <vuln:summary>WWWBoard has a default username and default password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0955">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0955</vuln:cve-id>
    <vuln:published-datetime>1997-09-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-18T21:29:00.190-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Race condition in wu-ftpd and BSDI ftpd allows remote attackers to gain root access via the SITE EXEC command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0956">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:next:nextstep:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:next:nextstep:1.0a"/>
        <cpe-lang:fact-ref name="cpe:/o:next:nextstep:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:next:nextstep:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:next:nextstep:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:next:nextstep:1.0</vuln:product>
      <vuln:product>cpe:/o:next:nextstep:1.0a</vuln:product>
      <vuln:product>cpe:/o:next:nextstep:2.0</vuln:product>
      <vuln:product>cpe:/o:next:nextstep:2.1</vuln:product>
      <vuln:product>cpe:/o:next:nextstep:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0956</vuln:cve-id>
    <vuln:published-datetime>1997-09-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:14.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>The NeXT NetInfo _writers property allows local users to gain root privileges or conduct a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0957">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:great_circle_associates:majorcool:1.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:great_circle_associates:majorcool:1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0957</vuln:cve-id>
    <vuln:published-datetime>1997-06-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:14.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>MajorCool mj_key_cache program allows local users to modify files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0958">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:todd_miller:sudo:1.5</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.5.2</vuln:product>
      <vuln:product>cpe:/a:todd_miller:sudo:1.5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0958</vuln:cve-id>
    <vuln:published-datetime>1998-01-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:00.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88465708614896&amp;w=2" xml:lang="en">19980112 Re: hole in sudo for MP-RAS.</vuln:reference>
    </vuln:references>
    <vuln:summary>sudo 1.5.x allows local users to execute arbitrary commands via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0959">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0959</vuln:cve-id>
    <vuln:published-datetime>1997-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:04.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19980301-01-PX" xml:lang="en">19980301-01-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/469" xml:lang="en">469</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1634" xml:lang="en">irix-startmidi-file-creation(1634)</vuln:reference>
    </vuln:references>
    <vuln:summary>IRIX startmidi program allows local users to modify arbitrary files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0960">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0960</vuln:cve-id>
    <vuln:published-datetime>1998-03-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:15.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19980301-01-PX" xml:lang="en">19980301-01-PX</vuln:reference>
    </vuln:references>
    <vuln:summary>IRIX cdplayer allows local users to create directories in arbitrary locations via a command line option.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0961">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.04"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.05"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:9.04</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.05</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0961</vuln:cve-id>
    <vuln:published-datetime>1996-09-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:02.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167419906&amp;w=2" xml:lang="en">19960921 Vunerability in HP sysdiag ?</vuln:reference>
    </vuln:references>
    <vuln:summary>HPUX sysdiag allows local users to gain root privileges via a symlink attack during log file creation.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0962">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:9</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0962</vuln:cve-id>
    <vuln:published-datetime>1997-05-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:15.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9701-045" xml:lang="en">HPSBUX9701-045</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in HPUX passwd command allows local users to gain root privileges via a command line option.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0963">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0963</vuln:cve-id>
    <vuln:published-datetime>1999-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:15.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>FreeBSD mount_union command allows local users to gain root privileges via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0964">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0964</vuln:cve-id>
    <vuln:published-datetime>2000-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:15.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in FreeBSD setlocale in the libc module allows attackers to execute arbitrary code via a long PATH_LOCALE environment variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0965">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:x.org:xterm"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:x.org:xterm</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0965</vuln:cve-id>
    <vuln:published-datetime>1997-09-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:15.430-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Race condition in xterm allows local users to modify arbitrary files via the logging option.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0966">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0966</vuln:cve-id>
    <vuln:published-datetime>1997-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:36.810-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in Solaris getopt in libc allows local users to gain root privileges via a long argv[0].</vuln:summary>
  </entry>
  <entry id="CVE-1999-0967">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_explorer"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express</vuln:product>
      <vuln:product>cpe:/a:microsoft:windows_explorer</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0967</vuln:cve-id>
    <vuln:published-datetime>1997-11-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:15.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Buffer overflow in the HTML library used by Internet Explorer, Outlook Express, and Windows Explorer via the res: local resource protocol.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0968">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:james_seter:bnc_irc:2.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:james_seter:bnc_irc:2.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0968</vuln:cve-id>
    <vuln:published-datetime>1998-12-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:01.437-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/11711" xml:lang="en">19981226 bnc exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1927" xml:lang="en">1927</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1546" xml:lang="en">bnc-proxy-bo(1546)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in BNC IRC proxy allows remote attackers to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0969">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0969</vuln:cve-id>
    <vuln:published-datetime>1998-09-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:18.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q193233" xml:lang="en">Q193233</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1998/ms98-014" xml:lang="en">MS98-014</vuln:reference>
    </vuln:references>
    <vuln:summary>The Windows NT RPC service allows remote attackers to conduct a denial of service using spoofed malformed RPC packets which generate an error message that is sent to the spoofed host, potentially setting up a loop, aka Snork.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0970">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:omnicron:omnihttpd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:omnicron:omnihttpd</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0970</vuln:cve-id>
    <vuln:published-datetime>1999-06-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:00.923-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/14311" xml:lang="en">19990605 Remote Exploit (Bug) in OmniHTTPd Web Server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1808" xml:lang="en">1808</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2271" xml:lang="en">omnihttpd-dos(2271)</vuln:reference>
    </vuln:references>
    <vuln:summary>The OmniHTTPD visadmin.exe program allows a remote attacker to conduct a denial of service via a malformed URL which causes a large number of temporary files to be created.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0971">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_cambridge:exim:1.62"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_cambridge:exim:1.62</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0971</vuln:cve-id>
    <vuln:published-datetime>1997-07-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:34.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/7301" xml:lang="en">19970722 Security hole in exim 1.62: local root exploit</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Exim allows local users to gain root privileges via a long :include: option in a .forward file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0972">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wolfpack_development:xshipwars:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:wolfpack_development:xshipwars:1.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wolfpack_development:xshipwars:1.0</vuln:product>
      <vuln:product>cpe:/a:wolfpack_development:xshipwars:1.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0972</vuln:cve-id>
    <vuln:published-datetime>1999-12-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:34.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/863" xml:lang="en">863</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Xshipwars xsw program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0973">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0973</vuln:cve-id>
    <vuln:published-datetime>1999-12-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/858" xml:lang="en">858</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Solaris snoop program allows remote attackers to gain root privileges via a long domain name when snoop is running in verbose mode.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0974">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::ppc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0974</vuln:cve-id>
    <vuln:published-datetime>1999-12-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/190" xml:lang="en">00190</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/864" xml:lang="en">864</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Solaris snoop allows remote attackers to gain root privileges via GETQUOTA requests to the rpc.rquotad service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0975">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0975</vuln:cve-id>
    <vuln:published-datetime>1999-12-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:34.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/868" xml:lang="en">868</vuln:reference>
    </vuln:references>
    <vuln:summary>The Windows help system can allow a local user to execute commands as another user by editing a table of contents metafile with a .CNT extension and modifying the topic action to include the commands to be executed when the .hlp file is accessed.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0976">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.9.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.9.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0976</vuln:cve-id>
    <vuln:published-datetime>1999-12-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:34.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/857" xml:lang="en">857</vuln:reference>
    </vuln:references>
    <vuln:summary>Sendmail allows local users to reinitialize the aliases database via the newaliases command, then cause a denial of service by interrupting Sendmail.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0977">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::ppc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0977</vuln:cve-id>
    <vuln:published-datetime>1999-12-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/191" xml:lang="en">00191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/2354" xml:lang="en">2354</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/866" xml:lang="en">866</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Solaris sadmind allows remote attackers to gain root privileges using a NETMGT_PROC_SERVICE request.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0978">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0978</vuln:cve-id>
    <vuln:published-datetime>1999-12-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:34.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/867" xml:lang="en">867</vuln:reference>
    </vuln:references>
    <vuln:summary>htdig allows remote attackers to execute commands via filenames with shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0979">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware:7.0</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.0.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0979</vuln:cve-id>
    <vuln:published-datetime>2000-04-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:03.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94530783815434&amp;w=2" xml:lang="en">19991215 Recent postings about SCO UnixWare 7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/869" xml:lang="en">869</vuln:reference>
    </vuln:references>
    <vuln:summary>The SCO UnixWare privileged process system allows local users to gain root privileges by using a debugger such as gdb to insert traps into _init before the privileged process is executed.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0980">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0980</vuln:cve-id>
    <vuln:published-datetime>2000-05-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:19.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q246045" xml:lang="en">Q246045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-055" xml:lang="en">MS99-055</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows NT Service Control Manager (SCM) allows remote attackers to cause a denial of service via a malformed argument in a resource enumeration request.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0981">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0981</vuln:cve-id>
    <vuln:published-datetime>1999-12-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:19.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q246094" xml:lang="en">Q246094</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-050" xml:lang="en">MS99-050</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 5.01 and earlier allows a remote attacker to create a reference to a client window and use a server-side redirect to access local files via that window, aka "Server-side Page Reference Redirect."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0982">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:web-based_enterprise_management:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:web-based_enterprise_management:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:8.0:beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:web-based_enterprise_management:1.0</vuln:product>
      <vuln:product>cpe:/a:sun:web-based_enterprise_management:2.0</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:8.0:beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0982</vuln:cve-id>
    <vuln:published-datetime>1999-12-05T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:35.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>The Sun Web-Based Enterprise Management (WBEM) installation script stores a password in plaintext in a world readable file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0983">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:internic:whois_lookup:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:internic:whois_lookup:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0983</vuln:cve-id>
    <vuln:published-datetime>1999-11-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:35.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>Whois Internic Lookup program whois.cgi allows remote attackers to execute commands via shell metacharacters in the domain entry.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0984">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:matts_whois:matts_whois:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matts_whois:matts_whois:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0984</vuln:cve-id>
    <vuln:published-datetime>1999-11-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:35.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>Matt's Whois program whois.cgi allows remote attackers to execute commands via shell metacharacters in the domain entry.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0985">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cc:cc_whois:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cc:cc_whois:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0985</vuln:cve-id>
    <vuln:published-datetime>1999-11-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:35.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>CC Whois program whois.cgi allows remote attackers to execute commands via shell metacharacters in the domain entry.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0986">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2::i386"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.38</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2::i386</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0986</vuln:cve-id>
    <vuln:published-datetime>1999-12-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:35.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/870" xml:lang="en">870</vuln:reference>
    </vuln:references>
    <vuln:summary>The ping command in Linux 2.0.3x allows local users to cause a denial of service by sending large packets with the -R (record route) option.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0987">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0987</vuln:cve-id>
    <vuln:published-datetime>1999-11-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:05.150-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-287"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q237923" xml:lang="en">Q237923</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows NT does not properly download a system policy if the domain user logs into the domain with a space at the end of the domain name.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0988">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware:2.0</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:2.0.3</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:2.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.0</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.0.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0988</vuln:cve-id>
    <vuln:published-datetime>1999-12-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:35.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>UnixWare pkgtrans allows local users to read arbitrary files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0989">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5::windows_nt_4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0::windows_95"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0::windows_98"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5::windows_nt_4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0::windows_95</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0::windows_98</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0989</vuln:cve-id>
    <vuln:published-datetime>1999-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:35.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/861" xml:lang="en">861</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Internet Explorer 5 directshow filter (MSDXM.OCX) allows remote attackers to execute commands via the vnd.ms.radio protocol.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0990">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:gdm:2.0_beta4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:gdm:2.0_beta4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0990</vuln:cve-id>
    <vuln:published-datetime>1999-12-05T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:35.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Error messages generated by gdm with the VerboseAuth setting allows an attacker to identify valid users on a system.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0991">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:goodtech:telnet_server_nt:2.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:goodtech:telnet_server_nt:2.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0991</vuln:cve-id>
    <vuln:published-datetime>1999-12-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:35.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/862" xml:lang="en">862</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in GoodTech Telnet Server NT allows remote users to cause a denial of service via a long login name.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0992">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:vvos"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:vvos</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0992</vuln:cve-id>
    <vuln:published-datetime>2000-01-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:28.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX9912-107" xml:lang="en">HPSBUX9912-107</vuln:reference>
    </vuln:references>
    <vuln:summary>HP VirtualVault with the PHSS_17692 patch allows unprivileged processes to bypass access restrictions via the Trusted Gateway Proxy (TGP).</vuln:summary>
  </entry>
  <entry id="CVE-1999-0993">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0993</vuln:cve-id>
    <vuln:published-datetime>1999-12-13T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-01-19T21:59:00.230-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-16"/>
    <vuln:summary>Modifications to ACLs (Access Control Lists) in Microsoft Exchange  5.5 do not take effect until the directory store cache is refreshed.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0994">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0994</vuln:cve-id>
    <vuln:published-datetime>1999-12-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:19.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q248183" xml:lang="en">Q248183</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/873" xml:lang="en">873</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-056" xml:lang="en">MS99-056</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows NT with SYSKEY reuses the keystream that is used for encrypting SAM password hashes, allowing an attacker to crack passwords.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0995">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0995</vuln:cve-id>
    <vuln:published-datetime>1999-12-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:19.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q248185" xml:lang="en">Q248185</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/875" xml:lang="en">875</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-057" xml:lang="en">MS99-057</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows NT Local Security Authority (LSA) allows remote attackers to cause a denial of service via malformed arguments to the LsaLookupSids function which looks up the SID, aka "Malformed Security Identifier Request."</vuln:summary>
  </entry>
  <entry id="CVE-1999-0996">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:infoseek:ultraseek_server:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:infoseek:ultraseek_server:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0996</vuln:cve-id>
    <vuln:published-datetime>1999-12-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:36.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>EEYE</vuln:source>
      <vuln:reference href="http://www.eeye.com/html/Research/Advisories/AD19991215.html" xml:lang="en">AD19991215</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Infoseek Ultraseek search engine allows remote attackers to execute commands via a long GET request.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0997">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:millenux_gmbh:anonftp:2.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:university_of_washington:wu-ftpd:2.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:university_of_washington:wu-ftpd:2.5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:university_of_washington:wu-ftpd:2.6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:millenux_gmbh:anonftp:2.8.1</vuln:product>
      <vuln:product>cpe:/a:university_of_washington:wu-ftpd:2.4.2</vuln:product>
      <vuln:product>cpe:/a:university_of_washington:wu-ftpd:2.5.0</vuln:product>
      <vuln:product>cpe:/a:university_of_washington:wu-ftpd:2.6.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0997</vuln:cve-id>
    <vuln:published-datetime>1999-12-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:28.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2003/dsa-377" xml:lang="en">DSA-377</vuln:reference>
    </vuln:references>
    <vuln:summary>wu-ftp with FTP conversion enabled allows an attacker to execute commands via a malformed file name that is interpreted as an argument to the program that does the conversion, e.g. tar or uncompress.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0998">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:cache_engine:2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:cache_engine:2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0998</vuln:cve-id>
    <vuln:published-datetime>1999-12-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:36.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Cisco Cache Engine allows an attacker to replace content in the cache.</vuln:summary>
  </entry>
  <entry id="CVE-1999-0999">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:sql_server:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-0999</vuln:cve-id>
    <vuln:published-datetime>1999-11-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:20.233-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.3</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q248749" xml:lang="en">Q248749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/817" xml:lang="en">817</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-059" xml:lang="en">MS99-059</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft SQL 7.0 server allows a remote attacker to cause a denial of service via a malformed TDS packet.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1000">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:cache_engine:2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:cache_engine:2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1000</vuln:cve-id>
    <vuln:published-datetime>1999-12-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:36.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The web administration interface for Cisco Cache Engine allows remote attackers to view performance statistics.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1001">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:cache_engine:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:cache_engine:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1001</vuln:cve-id>
    <vuln:published-datetime>1999-12-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:36.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Cisco Cache Engine allows a remote attacker to gain access via a null username and password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1002">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:communicator:4.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1002</vuln:cve-id>
    <vuln:published-datetime>2000-01-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:04.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94536309217214&amp;w=2" xml:lang="en">19991216 Reinventing the wheel (aka "Decoding Netscape Mail passwords")</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94570673523998&amp;w=2" xml:lang="en">19991220 Netscape password scrambling</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.rstcorp.com/news/bad-crypto.html" xml:lang="en">http://www.rstcorp.com/news/bad-crypto.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Netscape Navigator uses weak encryption for storing a user's Netscape mail password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1003">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jgaa:warftpd:1.70"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jgaa:warftpd:1.70</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1003</vuln:cve-id>
    <vuln:published-datetime>1999-12-13T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:36.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>War FTP Daemon 1.70 allows remote attackers to cause a denial of service by flooding it with connections.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1004">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:norton_antivirus:2000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1004</vuln:cve-id>
    <vuln:published-datetime>1999-12-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:36.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://service1.symantec.com/SUPPORT/nav.nsf/df0a595864594c86852567ac0063608c/6206f660a1f2516a882568660082c930?OpenDocument&amp;Highlight=0,poproxy" xml:lang="en">http://service1.symantec.com/SUPPORT/nav.nsf/df0a595864594c86852567ac0063608c/6206f660a1f2516a882568660082c930?OpenDocument&amp;Highlight=0,poproxy</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/38970" xml:lang="en">19991217 NAV2000 Email Protection DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/39194" xml:lang="en">19991220 Norton Email Protection Remote Overflow (Addendum)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the POP server POProxy for the Norton Anti-Virus protection NAV2000 program via a large USER command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1005">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.0.7a"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.0.7a</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:5.2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1005</vuln:cve-id>
    <vuln:published-datetime>1999-12-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:05.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94571433731824&amp;w=2" xml:lang="en">19991219 Groupewise Web Interface</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/879" xml:lang="en">879</vuln:reference>
    </vuln:references>
    <vuln:summary>Groupwise web server GWWEB.EXE allows remote attackers to read arbitrary files with .htm extensions via a .. (dot dot) attack using the HELP parameter.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1006">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:groupwise:5.2</vuln:product>
      <vuln:product>cpe:/a:novell:groupwise:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1006</vuln:cve-id>
    <vuln:published-datetime>1999-12-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:06.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94571433731824&amp;w=2" xml:lang="en">19991219 Groupewise Web Interface</vuln:reference>
    </vuln:references>
    <vuln:summary>Groupwise web server GWWEB.EXE allows remote attackers to determine the real path of the web server via the HELP parameter.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1007">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vdonet:vdolive_player:3.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vdonet:vdolive_player:3.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1007</vuln:cve-id>
    <vuln:published-datetime>1999-12-13T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:07.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94512259331599&amp;w=2" xml:lang="en">19991213 VDO Live Player 3.02 Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/872" xml:lang="en">872</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in VDO Live Player allows remote attackers to execute commands on the VDO client via a malformed .vdo file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1008">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.3</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1008</vuln:cve-id>
    <vuln:published-datetime>2000-05-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:08.510-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://marc.info/?l=freebsd-security&amp;m=94531826621620&amp;w=2" xml:lang="en">http://marc.info/?l=freebsd-security&amp;m=94531826621620&amp;w=2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/871" xml:lang="en">871</vuln:reference>
    </vuln:references>
    <vuln:summary>xsoldier program allows local users to gain root access via a long argument.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1009">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:disney:go_express_search"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:disney:go_express_search</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1009</vuln:cve-id>
    <vuln:published-datetime>1999-12-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:37.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The Disney Go Express Search allows remote attackers to access and modify search information for users by connecting to an HTTP server on the user's system.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1010">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:1.2.27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openbsd:openssh:1.2.27</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1010</vuln:cve-id>
    <vuln:published-datetime>1999-12-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:09.573-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94519142415338&amp;w=2" xml:lang="en">19991214 sshd1 allows unencrypted sessions regardless of server policy</vuln:reference>
    </vuln:references>
    <vuln:summary>An SSH 1.2.27 server allows a client to use the "none" cipher, even if it is not allowed by the server policy.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1011">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:data_access_components:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:data_access_components:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:data_access_components:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:index_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:site_server:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:data_access_components:1.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:data_access_components:2.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:data_access_components:2.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:index_server:2.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:site_server:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1011</vuln:cve-id>
    <vuln:published-datetime>1999-07-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T14:29:01.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-054.shtml" xml:lang="en">J-054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1998/ms98-004" xml:lang="en">MS98-004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-025" xml:lang="en">MS99-025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="https://www.securityfocus.com/bid/529" xml:lang="en">529</vuln:reference>
    </vuln:references>
    <vuln:summary>The Remote Data Service (RDS) DataFactory component of Microsoft Data Access Components (MDAC) in IIS 3.x and 4.x exposes unsafe methods, which allows remote attackers to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1012">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lotus:domino:4.6.1::as_400"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lotus:domino:4.6.1::as_400</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1012</vuln:cve-id>
    <vuln:published-datetime>1999-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:30.900-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/13527" xml:lang="en">19990504 AS/400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/173" xml:lang="en">173</vuln:reference>
    </vuln:references>
    <vuln:summary>SMTP component of Lotus Domino 4.6.1 on AS/400, and possibly other operating systems, allows a remote attacker to crash the mail server via a long string.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1013">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.1.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1013</vuln:cve-id>
    <vuln:published-datetime>1999-09-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:10.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93837026726954&amp;w=2" xml:lang="en">19990923 named-xfer hole on AIX (fwd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/673" xml:lang="en">673</vuln:reference>
    </vuln:references>
    <vuln:summary>named-xfer in AIX 4.1.5 and 4.2.1 allows members of the system group to overwrite system files to gain root access via the -f parameter and a malformed zone file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1014">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1014</vuln:cve-id>
    <vuln:published-datetime>1999-09-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93727925026476&amp;w=2" xml:lang="en">19990913 Solaris 2.7 /usr/bin/mail</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93846422810162&amp;w=2" xml:lang="en">19990927 Working Solaris x86 /usr/bin/mail exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/672" xml:lang="en">672</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3297" xml:lang="en">sun-usrbinmail-local-bo(3297)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in mail command in Solaris 2.7 and 2.7 allows local users to gain privileges via a long -m argument.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1015">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:appleshare_mail_server:5.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:appleshare_mail_server:5.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1015</vuln:cve-id>
    <vuln:published-datetime>1998-04-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-21T14:16:30.237-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2017-11-21T14:03:53.370-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=89200657216213&amp;w=2" xml:lang="en">19980408 AppleShare IP Mail Server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/61" xml:lang="en">61</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Apple AppleShare Mail Server 5.0.3 on MacOS 8.1 and earlier allows a remote attacker to cause a denial of service (crash) via a long HELO command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1016">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:frontpage:::express"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:eudora"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:frontpage:::express</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:5.0</vuln:product>
      <vuln:product>cpe:/a:qualcomm:eudora</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1016</vuln:cve-id>
    <vuln:published-datetime>1999-08-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:14.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=93578772920970&amp;w=2" xml:lang="en">19990827 HTML code to crash IE5 and Outlook Express 5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/606" xml:lang="en">606</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft HTML control as used in (1) Internet Explorer 5.0, (2) FrontPage Express, (3) Outlook Express 5, and (4) Eudora, and possibly others, allows remote malicious web site or HTML emails to cause a denial of service (100% CPU consumption) via large HTML form fields such as text inputs in a table cell.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1017">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:seattle_lab_software:emurl:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:seattle_lab_software:emurl:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1017</vuln:cve-id>
    <vuln:published-datetime>1999-07-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:15.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=93316253431588&amp;w=2" xml:lang="en">19990728 Seattle Labs EMURL Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/544" xml:lang="en">544</vuln:reference>
    </vuln:references>
    <vuln:summary>Seattle Labs Emurl 2.0, and possibly earlier versions, stores e-mail attachments in a specific directory with scripting enabled, which allows a malicious ASP file attachment to execute when the recipient opens the message.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1018">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1018</vuln:cve-id>
    <vuln:published-datetime>1999-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:16.213-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93312523904591&amp;w=2" xml:lang="en">19990727 Linux 2.2.10 ipchains Advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/543" xml:lang="en">543</vuln:reference>
    </vuln:references>
    <vuln:summary>IPChains in Linux kernels 2.2.10 and earlier does not reassemble IP fragments before checking the header information, which allows a remote attacker to bypass the filtering rules using several fragments with 0 offsets.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1019">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cabletron:spectrum_enterprise_manager:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cabletron:spectrum_enterprise_manager:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1019</vuln:cve-id>
    <vuln:published-datetime>1999-06-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:17.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93024398513475&amp;w=2" xml:lang="en">19990624 Re: Cabletron Spectrum security vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93024398713491&amp;w=2" xml:lang="en">19990623 Cabletron Spectrum security vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/495" xml:lang="en">495</vuln:reference>
    </vuln:references>
    <vuln:summary>SpectroSERVER in Cabletron Spectrum Enterprise Manager 5.0 installs a directory tree with insecure permissions, which allows local users to replace a privileged executable (processd) with a Trojan horse, facilitating a root or Administrator compromise.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1020">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:4.11:sp5b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:novell:netware:4.1</vuln:product>
      <vuln:product>cpe:/o:novell:netware:4.11:sp5b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1020</vuln:cve-id>
    <vuln:published-datetime>1998-09-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:01.017-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90613355902262&amp;w=2" xml:lang="en">19980918 NMRC Advisory - Default NDS Rights</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/484" xml:lang="en">484</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1364" xml:lang="en">novell-nds(1364)</vuln:reference>
    </vuln:references>
    <vuln:summary>The installation of Novell Netware NDS 5.99 provides an unauthenticated client with Read access for the tree, which allows remote attackers to access sensitive information such as users, groups, and readable objects via CX.EXE and NLIST.EXE.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1021">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:4.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1021</vuln:cve-id>
    <vuln:published-datetime>1992-12-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:01.483-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/117&amp;type=0&amp;nav=sec.sba" xml:lang="en">00117</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1992-15.html" xml:lang="en">CA-1992-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/47" xml:lang="en">47</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/82" xml:lang="en">nfs-uid(82)</vuln:reference>
    </vuln:references>
    <vuln:summary>NFS on SunOS 4.1 through 4.1.2 ignores the high order 16 bits in a 32 bit UID, which allows a local user to gain root access if the lower 16 bits are set to 0, as fixed by the NFS jumbo patch upgrade.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1022">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:4</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1022</vuln:cve-id>
    <vuln:published-datetime>1994-10-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:01.097-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/930" xml:lang="en">19941002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/464" xml:lang="en">464</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2111" xml:lang="en">sgi-serialports(2111)</vuln:reference>
    </vuln:references>
    <vuln:summary>serial_ports administrative program in IRIX 4.x and 5.x trusts the user's PATH environmental variable to find and execute the ls program, which allows local users to gain root privileges via a Trojan horse ls program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1023">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1023</vuln:cve-id>
    <vuln:published-datetime>1999-06-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92904175406756&amp;w=2" xml:lang="en">19990610 Sun Useradd program expiration date bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/426" xml:lang="en">426</vuln:reference>
    </vuln:references>
    <vuln:summary>useradd in Solaris 7.0 does not properly interpret certain date formats as specified in the "-e" (expiration date) argument, which could allow users to login after their accounts have expired.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1024">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lbl:tcpdump:3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1024</vuln:cve-id>
    <vuln:published-datetime>2001-11-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:20.810-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92955903802773&amp;w=2" xml:lang="en">19990616 tcpdump 3.4  bug?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92963447601748&amp;w=2" xml:lang="en">19990617 Re: tcpdump 3.4 bug?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92989907627051&amp;w=2" xml:lang="en">19990620 Re: tcpdump 3.4 bug? (final)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/313" xml:lang="en">313</vuln:reference>
    </vuln:references>
    <vuln:summary>ip_print procedure in Tcpdump 3.4a allows remote attackers to cause a denial of service via a packet with a zero length header, which causes an infinite loop and core dump when tcpdump prints the packet.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1025">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1025</vuln:cve-id>
    <vuln:published-datetime>1998-11-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:26.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90831127921062&amp;w=2" xml:lang="en">19981012 Annoying Solaris/CDE/NIS+ bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNBUG</vuln:source>
      <vuln:reference href="http://sunsolve.Sun.COM/pub-cgi/retrieve.pl?doc=fpatches%2F106027&amp;zone_32=411568%2A%20" xml:lang="en">4115685</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/294" xml:lang="en">294</vuln:reference>
    </vuln:references>
    <vuln:summary>CDE screen lock program (screenlock) on Solaris 2.6 does not properly lock an unprivileged user's console session when the host is an NIS+ client, which allows others with physical access to login with any string.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1026">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1026</vuln:cve-id>
    <vuln:published-datetime>1996-12-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:22.870-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420343&amp;w=2" xml:lang="en">19961220 Solaris 2.5 x86 aspppd (semi-exploitable-hole)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/292" xml:lang="en">292</vuln:reference>
    </vuln:references>
    <vuln:summary>aspppd on Solaris 2.5 x86 allows local users to modify arbitrary files and gain root privileges via a symlink attack on the /tmp/.asppp.fifo file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1027">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1027</vuln:cve-id>
    <vuln:published-datetime>1998-05-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:04.520-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221101925880&amp;w=2" xml:lang="en">19980507 admintool mode 0777 in Solaris 2.6 HW3/98</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/290" xml:lang="en">290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7296" xml:lang="en">solaris-admintool-world-writable(7296)</vuln:reference>
    </vuln:references>
    <vuln:summary>Solaris 2.6 HW3/98 installs admintool with world-writable permissions, which allows local users to gain privileges by replacing it with a Trojan horse program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1028">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:pcanywhere:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1028</vuln:cve-id>
    <vuln:published-datetime>1999-05-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:25.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=92807524225090&amp;w=2" xml:lang="en">19990528 DoS against PC Anywhere</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/2256.php" xml:lang="en">pcanywhere-dos(2256)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/288" xml:lang="en">288</vuln:reference>
    </vuln:references>
    <vuln:summary>Symantec pcAnywhere 8.0 allows remote attackers to cause a denial of service (CPU utilization) via a large amount of data to port 5631.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1029">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ssh:ssh2:2.0</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.1</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.2</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.3</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.4</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.5</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.6</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.7</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.8</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.9</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.10</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1029</vuln:cve-id>
    <vuln:published-datetime>1999-05-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:01.173-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92663402004280&amp;w=2" xml:lang="en">19990513 - J.J.F. / Hackers Team warns for SSHD 2.x brute force password hacking</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/277" xml:lang="en">277</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2193" xml:lang="en">ssh2-bruteforce(2193)</vuln:reference>
    </vuln:references>
    <vuln:summary>SSH server (sshd2) before 2.0.12 does not properly record login attempts if the connection is closed before the maximum number of tries, allowing a remote attacker to guess the password without showing up in the audit logs.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1030">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:behold_software:web_page_counter:2.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:behold_software:web_page_counter:2.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1030</vuln:cve-id>
    <vuln:published-datetime>1999-05-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:27.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92713790426690&amp;w=2" xml:lang="en">19990519 Denial of Service in Counter.exe version 2.70</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=92707671717292&amp;w=2" xml:lang="en">19990519 Denial of Service in Counter.exe version 2.70</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/267" xml:lang="en">267</vuln:reference>
    </vuln:references>
    <vuln:summary>counter.exe 2.70 allows a remote attacker to cause a denial of service (hang) via an HTTP request that ends in %0A (newline), which causes a malformed entry in the counter log that produces an access violation.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1031">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:behold_software:web_page_counter:2.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:behold_software:web_page_counter:2.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1031</vuln:cve-id>
    <vuln:published-datetime>1999-05-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:28.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92713790426690&amp;w=2" xml:lang="en">19990519 Denial of Service in Counter.exe version 2.70</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=92707671717292&amp;w=2" xml:lang="en">19990519 Denial of Service in Counter.exe version 2.70</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/267" xml:lang="en">267</vuln:reference>
    </vuln:references>
    <vuln:summary>counter.exe 2.70 allows a remote attacker to cause a denial of service (hang) via a long argument.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1032">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:digital:ultrix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:ultrix:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:digital:ultrix:4.1</vuln:product>
      <vuln:product>cpe:/o:digital:ultrix:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1032</vuln:cve-id>
    <vuln:published-datetime>1991-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:01.547-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/b-36.shtml" xml:lang="en">B-36</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1991-11.html" xml:lang="en">CA-1991-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/26" xml:lang="en">26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/584" xml:lang="en">ultrix-telnet(584)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in LAT/Telnet Gateway (lattelnet) on Ultrix 4.1 and 4.2 allows attackers to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1033">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.27.3110.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.72.3120.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.72.3612.1700"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.27.3110.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.72.3120.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.72.3612.1700</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1033</vuln:cve-id>
    <vuln:published-datetime>1999-05-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:29.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92647407427342&amp;w=2" xml:lang="en">19990511 Outlook Express Win98 bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92663402004275&amp;w=2" xml:lang="en">19990512 Outlook Express Win98 bug, addition.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/252" xml:lang="en">252</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Outlook Express before 4.72.3612.1700 allows a malicious user to send a message that contains a .., which can inadvertently cause Outlook to re-enter POP3 command mode and cause the POP3 session to hang.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1034">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:att:svr4:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:att:svr4:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1034</vuln:cve-id>
    <vuln:published-datetime>1991-05-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:01.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1991-08.html" xml:lang="en">CA-1991-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/b-28.shtml" xml:lang="en">B-28</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/23" xml:lang="en">23</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/583" xml:lang="en">sysv-login(583)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in login in AT&amp;T System V Release 4 allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1035">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1035</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:20.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q192/2/96.asp" xml:lang="en">Q192296</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1998/ms98-019" xml:lang="en">MS98-019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1823" xml:lang="en">iis-get-dos(1823)</vuln:reference>
    </vuln:references>
    <vuln:summary>IIS 3.0 and 4.0 on x86 and Alpha allows remote attackers to cause a denial of service (hang) via a malformed GET request, aka the IIS "GET" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1036">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cops:cops:1.04"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cops:cops:1.04</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1036</vuln:cve-id>
    <vuln:published-datetime>1998-06-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:30.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221103125976&amp;w=2" xml:lang="en">19980626 vulnerability in satan, cops &amp; tiger</vuln:reference>
    </vuln:references>
    <vuln:summary>COPS 1.04 allows local users to overwrite or create arbitrary files via a symlink attack on temporary files in (1) res_diff, (2) ca.src, and (3) mail.chk.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1037">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:coast:satan:1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:coast:satan:1.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1037</vuln:cve-id>
    <vuln:published-datetime>1998-06-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:31.873-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221103125976&amp;w=2" xml:lang="en">19980626 vulnerability in satan, cops &amp; tiger</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221103125986&amp;w=2" xml:lang="en">19980627 Re: vulnerability in satan, cops &amp; tiger</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7167.php" xml:lang="en">satan-rexsatan-symlink(7167)</vuln:reference>
    </vuln:references>
    <vuln:summary>rex.satan in SATAN 1.1.1 allows local users to overwrite arbitrary files via a symlink attack on the /tmp/rex.$$ file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1038">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tamu:tiger:2.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tamu:tiger:2.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1038</vuln:cve-id>
    <vuln:published-datetime>1998-06-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:33.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221103125976&amp;w=2" xml:lang="en">19980626 vulnerability in satan, cops &amp; tiger</vuln:reference>
    </vuln:references>
    <vuln:summary>Tiger 2.2.3 allows local users to overwrite arbitrary files via a symlink attack on various temporary files in Tiger's default working directory, as defined by the WORKDIR variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1039">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1039</vuln:cve-id>
    <vuln:published-datetime>1998-05-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:46.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19980502-01-P3030" xml:lang="en">19980502-01-P3030</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in (1) diskalign and (2) diskperf in IRIX 6.4 patches 2291 and 2848 allow a local user to create root-owned files leading to a root compromise.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1040">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1040</vuln:cve-id>
    <vuln:published-datetime>1998-04-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:34.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19980501-01-P2869" xml:lang="en">19980501-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/i-055.shtml" xml:lang="en">I-055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=89217373930054&amp;w=2" xml:lang="en">19980408 SGI O2 ipx security issue</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerabilities in (1) ipxchk and (2) ipxlink in NetWare Client 1.0 on IRIX 6.3 and 6.4 allows local users to gain root access via a modified IFS environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1041">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:3.2v4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:openserver:5.0</vuln:product>
      <vuln:product>cpe:/o:sco:unix:3.2v4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1041</vuln:cve-id>
    <vuln:published-datetime>1998-08-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:35.640-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/SSE/security_bulletins/SB-98.05a" xml:lang="en">SB-98.05a</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90686250717719&amp;w=2" xml:lang="en">19980926 Root exploit for SCO OpenServer.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/vendor_bulletins/VB-98.10.sco.mscreen" xml:lang="en">VB-98.10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/10420" xml:lang="en">19980827 SCO mscreen vul.</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in mscreen on SCO OpenServer 5.0 and SCO UNIX 3.2v4 allows a local user to gain root access via (1) a long TERM environmental variable and (2) a long entry in the .mscreenrc file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1042">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:resource_manager:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cisco:resource_manager:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:resource_manager:1.0</vuln:product>
      <vuln:product>cpe:/a:cisco:resource_manager:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1042</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:35.183-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/770/crmtmp-pub.shtml" xml:lang="en">19980813 CRM Temporary File Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Resource Manager (CRM) 1.0 and 1.1 creates world-readable log files and temporary files, which may expose sensitive information, to local users such as user IDs, passwords and SNMP community strings.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1043">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1043</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:21.233-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1998/ms98-007" xml:lang="en">MS98-007</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Exchange Server 5.5 and 5.0 does not properly handle (1) malformed NNTP data, or (2) malformed SMTP data, which allows remote attackers to cause a denial of service (application error).</vuln:summary>
  </entry>
  <entry id="CVE-1999-1044">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:v4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:v4.0d"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:digital:unix:v4.0</vuln:product>
      <vuln:product>cpe:/o:digital:unix:v4.0d</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1044</vuln:cve-id>
    <vuln:published-datetime>1998-05-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:01:31.423-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/i-050.shtml" xml:lang="en">I-050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7431.php" xml:lang="en">dgux-advfs-softlinks(7431)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in Advanced File System Utility (advfs) in Digital UNIX 4.0 through 4.0d allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1045">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realserver:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realserver:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1045</vuln:cve-id>
    <vuln:published-datetime>1998-01-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:36.890-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88490880523890&amp;w=2" xml:lang="en">19980115 [rootshell] Security Bulletin #7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88492978527261&amp;w=2" xml:lang="en">19980115 pnserver exploit..</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90338245305236&amp;w=2" xml:lang="en">19980817 Re: Real Audio Server Version 5 bug?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://service.real.com/help/faq/serv501.html" xml:lang="en">http://service.real.com/help/faq/serv501.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7297.php" xml:lang="en">realserver-pnserver-remote-dos(7297)</vuln:reference>
    </vuln:references>
    <vuln:summary>pnserver in RealServer 5.0 and earlier allows remote attackers to cause a denial of service by sending a short, malformed request.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1046">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:imail:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1046</vuln:cve-id>
    <vuln:published-datetime>1999-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:01.253-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92038879607336&amp;w=2" xml:lang="en">19990302 Multiple IMail Vulnerabilites</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/504" xml:lang="en">504</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1897" xml:lang="en">imail-imonitor-overflow(1897)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in IMonitor in IMail 5.0 allows remote attackers to cause a denial of service, and possibly execute arbitrary commands, via a long string to port 8181.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1047">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bsdi:gauntlet:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bsdi:gauntlet:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1047</vuln:cve-id>
    <vuln:published-datetime>1999-10-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:39.517-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94026690521279&amp;w=2" xml:lang="en">19991018 Gauntlet 5.0 BSDI warning</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94036662326185&amp;w=2" xml:lang="en">19991019 Re: Gauntlet 5.0 BSDI warning</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/3397.php" xml:lang="en">gauntlet-bsdi-bypass(3397)</vuln:reference>
    </vuln:references>
    <vuln:summary>When BSDI patches for Gauntlet 5.0 BSDI are installed in a particular order, Gauntlet allows remote attackers to bypass firewall access restrictions, and does not log the activities.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1048">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:1.3.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1048</vuln:cve-id>
    <vuln:published-datetime>1998-09-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:01.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602746719555&amp;w=2" xml:lang="en">19970821 Buffer overflow in /bin/bash</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/1998/19980909" xml:lang="en">19980909 problem with very long pathnames</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/10542" xml:lang="en">19980905 BASH buffer overflow, LiNUX x86 exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3414" xml:lang="en">linux-bash-bo(3414)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in bash 2.0.0, 1.4.17, and other versions allows local attackers to gain privileges by creating an extremely large directory name, which is inserted into the password prompt via the \w option in the PS1 environmental variable when another user changes into that directory.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1049">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:arcserve_backup:6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:arcserve_backup:6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1049</vuln:cve-id>
    <vuln:published-datetime>1999-02-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:41.907-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91972006211238&amp;w=2" xml:lang="en">19990222 Severe Security Hole in ARCserve NT agents (fwd)</vuln:reference>
    </vuln:references>
    <vuln:summary>ARCserve NT agents use weak encryption (XOR) for passwords, which allows remote attackers to sniff the authentication request to port 6050 and decrypt the password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1050">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:matt_wright:formhandler.cgi:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:matt_wright:formhandler.cgi:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:matt_wright:formhandler.cgi:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matt_wright:formhandler.cgi:1.0</vuln:product>
      <vuln:product>cpe:/a:matt_wright:formhandler.cgi:2.0</vuln:product>
      <vuln:product>cpe:/a:matt_wright:formhandler.cgi:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1050</vuln:cve-id>
    <vuln:published-datetime>1999-11-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:01.330-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/34600" xml:lang="en">19991112 FormHandler.cgi</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/34939" xml:lang="en">19991116 Re: FormHandler.cgi</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/798" xml:lang="en">798</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/799" xml:lang="en">799</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3550" xml:lang="en">formhandler-cgi-absolute-path(3550)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Matt Wright FormHandler.cgi script allows remote attackers to read arbitrary files via (1) a .. (dot dot) in the reply_message_attach attachment parameter, or (2) by specifying the filename as a template.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1051">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:matt_wright:formhandler.cgi:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:matt_wright:formhandler.cgi:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:matt_wright:formhandler.cgi:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matt_wright:formhandler.cgi:1.0</vuln:product>
      <vuln:product>cpe:/a:matt_wright:formhandler.cgi:2.0</vuln:product>
      <vuln:product>cpe:/a:matt_wright:formhandler.cgi:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1051</vuln:cve-id>
    <vuln:published-datetime>1999-11-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:36.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/34939" xml:lang="en">19991116 Re: FormHandler.cgi</vuln:reference>
    </vuln:references>
    <vuln:summary>Default configuration in Matt Wright FormHandler.cgi script allows arbitrary directories to be used for attachments, and only restricts access to the /etc/ directory, which allows remote attackers to read arbitrary files via the reply_message_attach attachment parameter.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1052">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:frontpage"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:frontpage</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1052</vuln:cve-id>
    <vuln:published-datetime>1999-08-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:43.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93582550911564&amp;w=2" xml:lang="en">19990824 Front Page form_results</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft FrontPage stores form results in a default location in /_private/form_results.txt, which is world-readable and accessible in the document root, which allows remote attackers to read possibly sensitive information submitted by other users.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1053">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.9"/>
        <cpe-lang:fact-ref name="cpe:/a:matt_wright:matt_wright_guestbook:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:1.3.9</vuln:product>
      <vuln:product>cpe:/a:matt_wright:matt_wright_guestbook:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1053</vuln:cve-id>
    <vuln:published-datetime>1999-09-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:36.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/33674" xml:lang="en">19991105 Guestbook.pl, sloppy SSI handling in Apache? (VD#2)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VULN-DEV</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/82/27296" xml:lang="en">19990913 Guestbook perl script (long)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VULN-DEV</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/82/27560" xml:lang="en">19990916 Re: Guestbook perl script (error fix)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/776" xml:lang="en">776</vuln:reference>
    </vuln:references>
    <vuln:summary>guestbook.pl cleanses user-inserted SSI commands by removing text between "&lt;!--" and "-->" separators, which allows remote attackers to execute arbitrary commands when guestbook.pl is run on Apache 1.3.9 and possibly other versions, since Apache allows other closing sequences besides "-->".</vuln:summary>
  </entry>
  <entry id="CVE-1999-1054">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:globetrotter:flexlm:6.0d"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:globetrotter:flexlm:6.0d</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1054</vuln:cve-id>
    <vuln:published-datetime>1998-09-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:44.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90675672323825&amp;w=2" xml:lang="en">19980925 Globetrotter  FlexLM 'lmdown' bogosity</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of FLEXlm license manager 6.0d, and possibly other versions, allows remote attackers to shut down the server via the lmdown command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1055">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:97"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:97</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1055</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:21.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/179" xml:lang="en">179</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1998/ms98-018" xml:lang="en">MS98-018</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1737" xml:lang="en">excel-call(1737)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Excel 97 does not warn the user before executing worksheet functions, which could allow attackers to execute arbitrary commands by using the CALL function to execute a malicious DLL, aka the Excel "CALL Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-1999-1056">
    <vuln:cve-id>CVE-1999-1056</vuln:cve-id>
    <vuln:published-datetime>1992-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:47.930-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-1999-1395.  Reason: This candidate is a duplicate of CVE-1999-1395.  Notes: All CVE users should reference CVE-1999-1395 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1057">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:digital:vms:5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:digital:vms:5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1057</vuln:cve-id>
    <vuln:published-datetime>1990-10-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:37.230-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/b-04.shtml" xml:lang="en">B-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1990-07.html" xml:lang="en">CA-1990-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7137.php" xml:lang="en">vms-analyze-processdump-privileges(7137)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/12" xml:lang="en">12</vuln:reference>
    </vuln:references>
    <vuln:summary>VMS 4.0 through 5.3 allows local users to gain privileges via the ANALYZE/PROCESS_DUMP dcl command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1058">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:arcane_software:vermillion_ftp_daemon:1.23"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:arcane_software:vermillion_ftp_daemon:1.23</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1058</vuln:cve-id>
    <vuln:published-datetime>1999-11-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:01.410-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94329968617085&amp;w=2" xml:lang="en">19991122 Remote DoS Attack in Vermillion FTP Daemon (VFTPD) v1.23 Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=94337185023159&amp;w=2" xml:lang="en">19991122 Remote DoS Attack in Vermillion FTP Daemon (VFTPD) v1.23 Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/818" xml:lang="en">818</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3543" xml:lang="en">vermillion-ftp-cwd-overflow(3543)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Vermillion FTP Daemon VFTPD 1.23 allows remote attackers to cause a denial of service, and possibly execute arbitrary commands, via several long CWD commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1059">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:att:svr4:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:att:svr4:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1059</vuln:cve-id>
    <vuln:published-datetime>1992-02-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:37.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1992-04.html" xml:lang="en">CA-1992-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/3159.php" xml:lang="en">att-rexecd(3159)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/36" xml:lang="en">36</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in rexec daemon (rexecd) in AT&amp;T TCP/IP 4.0 for various SVR4 systems allows remote attackers to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1060">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tetrix:tetrinet:1.13.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tetrix:tetrinet:1.13.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1060</vuln:cve-id>
    <vuln:published-datetime>1999-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:46.437-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91937090211855&amp;w=2" xml:lang="en">19990217 Tetrix 1.13.16 is Vulnerable</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/340" xml:lang="en">340</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Tetrix TetriNet daemon 1.13.16 allows remote attackers to cause a denial of service and possibly execute arbitrary commands by connecting to port 31457 from a host with a long DNS hostname.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1061">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:hp:jetdirect"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:hp:jetdirect</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1061</vuln:cve-id>
    <vuln:published-datetime>1997-10-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:01.470-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602248518480&amp;w=2" xml:lang="en">19971004 HP Laserjet 4M Plus DirectJet Problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1876" xml:lang="en">laserjet-unpassworded(1876)</vuln:reference>
    </vuln:references>
    <vuln:summary>HP Laserjet printers with JetDirect cards, when configured with TCP/IP, can be configured without a password, which allows remote attackers to connect to the printer and change its IP address or disable logging.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1062">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:hp:jetdirect"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:hp:jetdirect</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1062</vuln:cve-id>
    <vuln:published-datetime>1997-10-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:01.533-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602248518480&amp;w=2" xml:lang="en">19971004 HP Laserjet 4M Plus DirectJet Problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1876" xml:lang="en">laserjet-unpassworded(1876)</vuln:reference>
    </vuln:references>
    <vuln:summary>HP Laserjet printers with JetDirect cards, when configured with TCP/IP, allow remote attackers to bypass print filters by directly sending PostScript documents to TCP ports 9099 and 9100.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1063">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cdomain:cdomainfree:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cdomain:cdomainfree:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cdomain:cdomainfree:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:cdomain:cdomainfree:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:cdomain:cdomainfree:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:cdomain:cdomainfree:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cdomain:cdomainfree:1.0</vuln:product>
      <vuln:product>cpe:/a:cdomain:cdomainfree:2.0</vuln:product>
      <vuln:product>cpe:/a:cdomain:cdomainfree:2.1</vuln:product>
      <vuln:product>cpe:/a:cdomain:cdomainfree:2.2</vuln:product>
      <vuln:product>cpe:/a:cdomain:cdomainfree:2.3</vuln:product>
      <vuln:product>cpe:/a:cdomain:cdomainfree:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1063</vuln:cve-id>
    <vuln:published-datetime>1999-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:01.613-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/14019" xml:lang="en">19990601 whois_raw.cgi problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/304" xml:lang="en">304</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2251" xml:lang="en">http-cgi-cdomain(2251)</vuln:reference>
    </vuln:references>
    <vuln:summary>CDomain whois_raw.cgi whois CGI script allows remote attackers to execute arbitrary commands via shell metacharacters in the fqdn parameter.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1064">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:windowmaker:windowmaker:0.60.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:windowmaker:windowmaker:0.60.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1064</vuln:cve-id>
    <vuln:published-datetime>1999-08-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:50.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93555317429630&amp;w=2" xml:lang="en">19990822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93582070508957&amp;w=2" xml:lang="en">19990824 Re: WindowMaker bugs (was sub:none )</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/596" xml:lang="en">596</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in WindowMaker 0.52 through 0.60.0 allow attackers to cause a denial of service and possibly execute arbitrary commands by executing WindowMaker with a long program name (argv[0]).</vuln:summary>
  </entry>
  <entry id="CVE-1999-1065">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:palm_pilot:hotsync_manager:3.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:palm_pilot:hotsync_manager:3.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1065</vuln:cve-id>
    <vuln:published-datetime>1999-11-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:51.813-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94175465525422&amp;w=2" xml:lang="en">19991104 Palm Hotsync vulnerable to DoS attack</vuln:reference>
    </vuln:references>
    <vuln:summary>Palm Pilot HotSync Manager 3.0.4 in Windows 98 allows remote attackers to cause a denial of service, and possibly execute arbitrary commands, via a long string to port 14238 while the manager is in network mode.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1066">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sgi:quake_1_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sgi:quake_1_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1066</vuln:cve-id>
    <vuln:published-datetime>1999-12-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:53.097-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94589559631535&amp;w=2" xml:lang="en">19991222 Quake "smurf" - Quake War Utils</vuln:reference>
    </vuln:references>
    <vuln:summary>Quake 1 server responds to an initial UDP game connection request with a large amount of traffic, which allows remote attackers to use the server as an amplifier in a "Smurf" style attack on another host, by spoofing the connection request.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1067">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1067</vuln:cve-id>
    <vuln:published-datetime>1997-05-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:54.377-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420919&amp;w=2" xml:lang="en">19970507 Re: SGI Security Advisory 19970501-01-A - Vulnerability in webdist.cgi</vuln:reference>
    </vuln:references>
    <vuln:summary>SGI MachineInfo CGI program, installed by default on some web servers, prints potentially sensitive system status information, which could be used by remote attackers for information gathering activities.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1068">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:http_server:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:http_server:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1068</vuln:cve-id>
    <vuln:published-datetime>1997-07-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:55.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602661419366&amp;w=2" xml:lang="en">19970723 DoS against Oracle Webserver 2.1 with PL/SQL stored procedures</vuln:reference>
    </vuln:references>
    <vuln:summary>Oracle Webserver 2.1, when serving PL/SQL stored procedures, allows remote attackers to cause a denial of service via a long HTTP GET request.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1069">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:icat:electronic_commerce_suite:3.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:icat:electronic_commerce_suite:3.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1069</vuln:cve-id>
    <vuln:published-datetime>1997-11-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:01.673-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/7943" xml:lang="en">19971108 Security bug in iCat Suite version 3.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/2126" xml:lang="en">2126</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1620" xml:lang="en">icat-carbo-server-vuln(1620)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in carbo.dll in iCat Carbo Server 3.0.0 allows remote attackers to read arbitrary files via a .. (dot dot) in the icatcommand parameter.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1070">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xylogics:annex"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xylogics:annex</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1070</vuln:cve-id>
    <vuln:published-datetime>1998-07-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:39.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/10021" xml:lang="en">19980725 Annex DoS</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in ping CGI program in Xylogics Annex terminal service allows remote attackers to cause a denial of service via a long query parameter.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1071">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:excite:ews:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:excite:ews:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1071</vuln:cve-id>
    <vuln:published-datetime>1998-11-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:01.753-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91248445931140&amp;w=2" xml:lang="en">19981130 Security bugs in Excite for Web Servers 1.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1417" xml:lang="en">excite-world-write(1417)</vuln:reference>
    </vuln:references>
    <vuln:summary>Excite for Web Servers (EWS) 1.1 installs the Architext.conf authentication file with world-writeable permissions, which allows local users to gain access to Excite accounts by modifying the file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1072">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:excite:ews:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:excite:ews:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1072</vuln:cve-id>
    <vuln:published-datetime>1998-11-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:58.440-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91248445931140&amp;w=2" xml:lang="en">19981130 Security bugs in Excite for Web Servers 1.1</vuln:reference>
    </vuln:references>
    <vuln:summary>Excite for Web Servers (EWS) 1.1 allows local users to gain privileges by obtaining the encrypted password from the world-readable Architext.conf authentication file and replaying the encrypted password in an HTTP request to AT-generated.cgi or AT-admin.cgi.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1073">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:excite:ews:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:excite:ews:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1073</vuln:cve-id>
    <vuln:published-datetime>1998-11-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:00:59.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91248445931140&amp;w=2" xml:lang="en">19981130 Security bugs in Excite for Web Servers 1.1</vuln:reference>
    </vuln:references>
    <vuln:summary>Excite for Web Servers (EWS) 1.1 records the first two characters of a plaintext password in the beginning of the encrypted password, which makes it easier for an attacker to guess passwords via a brute force or dictionary attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1074">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.21"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.22"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.31"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.41"/>
        <cpe-lang:fact-ref name="cpe:/a:webmin:webmin:0.42"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:webmin:webmin:0.1</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:0.2</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:0.3</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:0.4</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:0.21</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:0.22</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:0.31</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:0.41</vuln:product>
      <vuln:product>cpe:/a:webmin:webmin:0.42</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1074</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:49.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/9138" xml:lang="en">19980501 Warning! Webmin Security Advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/98" xml:lang="en">98</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.webmin.com/webmin/changes.html" xml:lang="en">http://www.webmin.com/webmin/changes.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Webmin before 0.5 does not restrict the number of invalid passwords that are entered for a valid username, which could allow remote attackers to gain privileges via brute force password cracking.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1075">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1075</vuln:cve-id>
    <vuln:published-datetime>1998-03-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:00.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=89025820612530&amp;w=2" xml:lang="en">19980318 AIX 4.1.5 DoS attack (aka "Port 1025 problem")</vuln:reference>
    </vuln:references>
    <vuln:summary>inetd in AIX 4.1.5 dynamically assigns a port N when starting ttdbserver (ToolTalk server), but also inadvertently listens on port N-1 without passing control to ttdbserver, which allows remote attackers to cause a denial of service via a large number of connections to port N-1, which are not properly closed by inetd.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1076">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os:9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1076</vuln:cve-id>
    <vuln:published-datetime>1999-10-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:01.987-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94096348604173&amp;w=2" xml:lang="en">19991026 Mac OS 9 Idle Lock Bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/745" xml:lang="en">745</vuln:reference>
    </vuln:references>
    <vuln:summary>Idle locking function in MacOS 9 allows local users to bypass the password protection of idled sessions by selecting the "Log Out" option and selecting a "Cancel" option in the dialog box for an application that attempts to verify that the user wants to log out, which returns the attacker into the locked session.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1077">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os:9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1077</vuln:cve-id>
    <vuln:published-datetime>1999-11-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:03.190-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94149318124548&amp;w=2" xml:lang="en">19991101 Re: Mac OS 9 Idle Lock Bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/756" xml:lang="en">756</vuln:reference>
    </vuln:references>
    <vuln:summary>Idle locking function in MacOS 9 allows local attackers to bypass the password protection of idled sessions via the programmer's switch or CMD-PWR keyboard sequence, which brings up a debugger that the attacker can use to disable the lock.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1078">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:ws_ftp_pro:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:ws_ftp_pro:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1078</vuln:cve-id>
    <vuln:published-datetime>1999-07-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:40.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://www.ntbugtraq.com/default.asp?pid=36&amp;sid=1&amp;A2=ind9907&amp;L=ntbugtraq&amp;D=0&amp;P=10370&amp;F=P" xml:lang="en">19990729 WS_FTP Pro 6.0 Weak Password Encryption Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/547" xml:lang="en">547</vuln:reference>
    </vuln:references>
    <vuln:summary>WS_FTP Pro 6.0 uses weak encryption for passwords in its initialization files, which allows remote attackers to easily decrypt the passwords and gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1079">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:3.2.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1079</vuln:cve-id>
    <vuln:published-datetime>1999-05-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:04.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92601792420088&amp;w=2" xml:lang="en">19990506 AIX Security Fixes Update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93587956513233&amp;w=2" xml:lang="en">19990825 AIX security summary</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/439" xml:lang="en">439</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/servlet/support/manager?rs=0&amp;rt=0&amp;org=apars&amp;doc=08E0B1A1B85472A1852567C90031BB36" xml:lang="en">IX80470</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in ptrace in AIX 4.3 allows local users to gain privileges by attaching to a setgid program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1080">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1080</vuln:cve-id>
    <vuln:published-datetime>1995-05-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:04.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92633694100270&amp;w=2" xml:lang="en">19990510 SunOS 5.7 rmmount, no nosuid.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93971288323395&amp;w=2" xml:lang="en">19991011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/250" xml:lang="en">250</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/8350" xml:lang="en">solaris-rmmount-gain-root(8350)</vuln:reference>
    </vuln:references>
    <vuln:summary>rmmount in SunOS 5.7 may mount file systems without the nosuid flag set, contrary to the documentation and its use in previous versions of SunOS, which could allow local users with physical access to gain root privileges by mounting a floppy or CD-ROM that contains a setuid program and running volcheck, when the file systems do not have the nosuid option specified in rmmount.conf.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1081">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:web_server:2.0::examples_toolkit"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:web_server:2.0::examples_toolkit</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1081</vuln:cve-id>
    <vuln:published-datetime>2002-01-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:01.817-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.roxanne.org/faqs/www-secure/wwwsf4.html#Q35" xml:lang="en">http://www.roxanne.org/faqs/www-secure/wwwsf4.html#Q35</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.w3.org/Security/Faq/wwwsf8.html#Q87" xml:lang="en">http://www.w3.org/Security/Faq/wwwsf8.html#Q87</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2054" xml:lang="en">http-nov-files(2054)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in files.pl script in Novell WebServer Examples Toolkit 2 allows remote attackers to read arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1082">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:t._hauck:jana_web_server:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:t._hauck:jana_web_server:1.40"/>
        <cpe-lang:fact-ref name="cpe:/a:t._hauck:jana_web_server:1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:t._hauck:jana_web_server:1.46"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:t._hauck:jana_web_server:1.0</vuln:product>
      <vuln:product>cpe:/a:t._hauck:jana_web_server:1.40</vuln:product>
      <vuln:product>cpe:/a:t._hauck:jana_web_server:1.45</vuln:product>
      <vuln:product>cpe:/a:t._hauck:jana_web_server:1.46</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1082</vuln:cve-id>
    <vuln:published-datetime>1999-10-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:07.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93941794201059&amp;w=2" xml:lang="en">19991008 Jana webserver exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/699" xml:lang="en">699</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Jana proxy web server 1.40 allows remote attackers to ready arbitrary files via a "......" (modified dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1083">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:t._hauck:jana_web_server:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:t._hauck:jana_web_server:1.45"/>
        <cpe-lang:fact-ref name="cpe:/a:t._hauck:jana_web_server:1.46"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:t._hauck:jana_web_server:1.0</vuln:product>
      <vuln:product>cpe:/a:t._hauck:jana_web_server:1.45</vuln:product>
      <vuln:product>cpe:/a:t._hauck:jana_web_server:1.46</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1083</vuln:cve-id>
    <vuln:published-datetime>1999-10-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:08.333-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95730430727064&amp;w=2" xml:lang="en">20000502 Security Bug in Jana HTTP Server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/699" xml:lang="en">699</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Jana proxy web server 1.45 allows remote attackers to ready arbitrary files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1084">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::workstation"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::workstation</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1084</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:21.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=90222453431604&amp;w=2" xml:lang="en">19980622 Yet another "get yourself admin rights exploit":</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q103/8/61.asp" xml:lang="en">Q103861</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/k-029.shtml" xml:lang="en">K-029</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1044" xml:lang="en">1044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-008" xml:lang="en">MS00-008</vuln:reference>
    </vuln:references>
    <vuln:summary>The "AEDebug" registry key is installed with insecure permissions, which allows local users to modify the key to specify a Trojan Horse debugger which is automatically executed on a system crash.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1085">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ssh:secure_shell:1.2.23"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:secure_shell:1.2.25"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ssh:secure_shell:1.2.23</vuln:product>
      <vuln:product>cpe:/a:ssh:secure_shell:1.2.25</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1085</vuln:cve-id>
    <vuln:published-datetime>1998-06-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:10.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221103125884&amp;w=2" xml:lang="en">19980612 CORE-SDI-04: SSH insertion attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221104525878&amp;w=2" xml:lang="en">19980703 UPDATE: SSH insertion attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/1126.php" xml:lang="en">ssh-insert(1126)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/13877" xml:lang="en">VU#13877</vuln:reference>
    </vuln:references>
    <vuln:summary>SSH 1.2.25, 1.2.23, and other versions, when used in in CBC (Cipher Block Chaining) or CFB (Cipher Feedback 64 bits) modes, allows remote attackers to insert arbitrary data into an existing stream between an SSH client and server by using a known plaintext attack and computing a valid CRC-32 checksum for the packet, aka the "SSH insertion attack."</vuln:summary>
  </entry>
  <entry id="CVE-1999-1086">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:4.11:sp5b"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:novell:netware:4.1</vuln:product>
      <vuln:product>cpe:/o:novell:netware:4.11:sp5b</vuln:product>
      <vuln:product>cpe:/o:novell:netware:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1086</vuln:cve-id>
    <vuln:published-datetime>1999-07-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:12.287-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93214475111651&amp;w=2" xml:lang="en">19990715 NMRC Advisory: Netware 5 Client Hijacking</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/528" xml:lang="en">528</vuln:reference>
    </vuln:references>
    <vuln:summary>Novell 5 and earlier, when running over IPX with a packet signature level less than 3, allows remote attackers to gain administrator privileges by spoofing the MAC address in IPC fragmented packets that make NetWare Core Protocol (NCP) calls.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1087">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1087</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:22.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q168/6/17.asp" xml:lang="en">Q168617</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.microsoft.com/Windows/Ie/security/dotless.asp" xml:lang="en">http://www.microsoft.com/Windows/Ie/security/dotless.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1998/ms98-016" xml:lang="en">MS98-016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2209" xml:lang="en">ie-dotless(2209)</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 4 treats a 32-bit number ("dotless IP address") in the a URL as the hostname instead of an IP address, which causes IE to apply Local Intranet Zone settings to the resulting web page, allowing remote malicious web servers to conduct unauthorized activities by using URLs that contain the dotless IP address for their server.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1088">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.02"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:9</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.02</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1088</vuln:cve-id>
    <vuln:published-datetime>1997-01-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:04.723-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/h-21.shtml" xml:lang="en">H-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2012" xml:lang="en">hp-chsh(2012)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in chsh command in HP-UX 9.X through 10.20 allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1089">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:9</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1089</vuln:cve-id>
    <vuln:published-datetime>1996-12-13T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:00.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/h-16.shtml" xml:lang="en">H-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/h-21.shtml" xml:lang="en">H-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420285&amp;w=2" xml:lang="en">19961209 the HP Bug of the Week!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2008" xml:lang="en">hp-chfn(2008)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in chfn command in HP-UX 9.X through 10.20 allows local users to gain privileges via a long command line argument.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1090">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ncsa:telnet"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ncsa:telnet</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1090</vuln:cve-id>
    <vuln:published-datetime>1991-09-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:01.950-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1991-15.html" xml:lang="en">CA-1991-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1844" xml:lang="en">ftp-ncsa(1844)</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of NCSA Telnet package for Macintosh and PC enables FTP, even though it does not include an "ftp=yes" line, which allows remote attackers to read and modify arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1091">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rtin:rtin"/>
        <cpe-lang:fact-ref name="cpe:/a:tin:tin:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rtin:rtin</vuln:product>
      <vuln:product>cpe:/a:tin:tin:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1091</vuln:cve-id>
    <vuln:published-datetime>2002-01-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:01.910-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167419835&amp;w=2" xml:lang="en">19960903 [BUG] Vulnerability in TIN</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167419839&amp;w=2" xml:lang="en">19960903 Re: BoS:      [BUG] Vulnerability in TIN</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420726&amp;w=2" xml:lang="en">19970329 symlink bug in tin/rtin</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/431" xml:lang="en">tin-tmpfile(431)</vuln:reference>
    </vuln:references>
    <vuln:summary>UNIX news readers tin and rtin create the /tmp/.tin_log file with insecure permissions and follow symlinks, which allows attackers to modify the permissions of files writable by the user via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1092">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:iain_lea:tin:1.40"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:iain_lea:tin:1.40</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1092</vuln:cve-id>
    <vuln:published-datetime>1999-11-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:16.020-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94286179032648&amp;w=2" xml:lang="en">19991117 default permissions for tin</vuln:reference>
    </vuln:references>
    <vuln:summary>tin 1.40 creates the .tin directory with insecure permissions, which allows local users to read passwords from the .inputhistory file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1093">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1093</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:22.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q191/2/00.asp" xml:lang="en">Q191200</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/1276.php" xml:lang="en">java-script-patch(1276)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1998/ms98-011" xml:lang="en">MS98-011</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Window.External function in the JScript Scripting Engine in Internet Explorer 4.01 SP1 and earlier allows remote attackers to execute arbitrary commands via a malicious web page.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1094">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1094</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:01.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88480839506155&amp;w=2" xml:lang="en">19980114 L0pht Advisory MSIE4.0(1)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q176/6/97.asp" xml:lang="en">Q176697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/917" xml:lang="en">iemk-bug(917)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Internet Explorer 4.01 and earlier allows remote attackers to execute arbitrary commands via a long URL with the "mk:" protocol, aka the "MK Overrun security issue."</vuln:summary>
  </entry>
  <entry id="CVE-1999-1095">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:4.1</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1095</vuln:cve-id>
    <vuln:published-datetime>1997-10-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:18.240-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87619953510834&amp;w=2" xml:lang="en">19971006 KSR[T] Advisory #3: updatedb / crontabs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88886870129518&amp;w=2" xml:lang="en">19980302 overwrite any file with updatedb</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88890116304676&amp;w=2" xml:lang="en">19980303 updatedb stuff</vuln:reference>
    </vuln:references>
    <vuln:summary>sort creates temporary files and follows symbolic links, which allows local users to modify arbitrary files that are writable by the user running sort, as observed in updatedb and other programs that use sort.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1096">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:kde:kde:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1096</vuln:cve-id>
    <vuln:published-datetime>1998-05-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:01.957-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221101925954&amp;w=2" xml:lang="en">19980516 kde exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221101925959&amp;w=2" xml:lang="en">19980517 simple kde exploit fix</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1644" xml:lang="en">kde-klock-home-bo(1644)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in kscreensaver in KDE klock allows local users to gain root privileges via a long HOME environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1097">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:netmeeting:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:netmeeting:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1097</vuln:cve-id>
    <vuln:published-datetime>1999-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:02.017-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92586457816446&amp;w=2" xml:lang="en">19990504 Microsoft Netmeeting Hole</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2187" xml:lang="en">netmeeting-clipboard(2187)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft NetMeeting 2.1 allows one client to read the contents of another client's clipboard via a CTRL-C in the chat box when the box is empty.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1098">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsd:bsd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bsd:bsd</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1098</vuln:cve-id>
    <vuln:published-datetime>1995-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:43.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1995-03.html" xml:lang="en">CA-1995-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/f-12.shtml" xml:lang="en">F-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/516.php" xml:lang="en">bsd-telnet(516)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in BSD Telnet client with encryption and Kerberos 4 authentication allows remote attackers to decrypt the session via sniffing.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1099">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kth:kth_kerberos:4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kth:kth_kerberos:4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1099</vuln:cve-id>
    <vuln:published-datetime>1996-11-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:02.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420184&amp;w=2" xml:lang="en">19961122 L0pht Kerberos Advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/65" xml:lang="en">kerberos-user-grab(65)</vuln:reference>
    </vuln:references>
    <vuln:summary>Kerberos 4 allows remote attackers to obtain sensitive information via a malformed UDP packet that generates an error string that inadvertently includes the realm name and the last user.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1100">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:pix_private_link:4.1%286%29"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:pix_private_link:4.1%286%29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1100</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:02.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/i-056.shtml" xml:lang="en">I-056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/770/pixkey-pub.shtml" xml:lang="en">19980616 PIX Private Link Key Processing and Cryptography Issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1579" xml:lang="en">cisco-pix-parse-error(1579)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco PIX Private Link 4.1.6 and earlier does not properly process certain commands in the configuration file, which reduces the effective key length of the DES key to 48 bits instead of 56 bits, which makes it easier for an attacker to find the proper key via a brute force attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1101">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kab_software:lydia:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kab_software:lydia:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1101</vuln:cve-id>
    <vuln:published-datetime>1999-02-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:51.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/12618" xml:lang="en">19990219 Yet Another password storing problem (was: Re: Possible Netscape Crypto Security Flaw)</vuln:reference>
    </vuln:references>
    <vuln:summary>Kabsoftware Lydia utility uses weak encryption to store user passwords in the lydia.ini file, which allows local users to easily decrypt the passwords and gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1102">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:a_ux:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:bsd:bsd:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:a_ux:2.0.1</vuln:product>
      <vuln:product>cpe:/o:bsd:bsd:4.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1102</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:43.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/e-25.shtml" xml:lang="en">E-25a</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.aenigma.net/resources/maillist/bugtraq/1994/0091.htm" xml:lang="en">19940307 8lgm Advisory Releases</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.phreak.org/archives/security/8lgm/8lgm.lpr" xml:lang="en">http://www.phreak.org/archives/security/8lgm/8lgm.lpr</vuln:reference>
    </vuln:references>
    <vuln:summary>lpr on SunOS 4.1.1, BSD 4.3, A/UX 2.0.1, and other BSD-based operating systems allows local users to create or overwrite arbitrary files via a symlink attack that is triggered after invoking lpr 1000 times.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1103">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:digital:osf_1:3.2c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:digital:osf_1:3.2c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1103</vuln:cve-id>
    <vuln:published-datetime>1996-04-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:43.777-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/g-18.shtml" xml:lang="en">G-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/vendor_bulletins/VB-96.05.dec" xml:lang="en">VB-96.05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7138.php" xml:lang="en">osf-dxconsole-gain-privileges(7138)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.tao.ca/fire/bos/0209.html" xml:lang="en">http://www.tao.ca/fire/bos/0209.html</vuln:reference>
    </vuln:references>
    <vuln:summary>dxconsole in DEC OSF/1 3.2C and earlier allows local users to read arbitrary files by specifying the file with the -file parameter.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1104">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1104</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:23.350-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167418931&amp;w=2" xml:lang="en">19951205 Cracked: WINDOWS.PWL</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88536273725787&amp;w=2" xml:lang="en">19980120 How to recover private keys for various Microsoft products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=88540877601866&amp;w=2" xml:lang="en">19980121 How to recover private keys for various Microsoft products</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q140/5/57.asp" xml:lang="en">Q140557</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/71.php" xml:lang="en">win95-nbsmbpwl(71)</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows 95 uses weak encryption for the password list (.pwl) file used when password caching is enabled, which allows local users to gain privileges by decrypting the passwords.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1105">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1105</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:44.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7231.php" xml:lang="en">win95-netware-hidden-share(7231)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.net-security.sk/bugs/NT/netware1.html" xml:lang="en">http://www.net-security.sk/bugs/NT/netware1.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.zdnet.com/eweek/reviews/1016/tr42bug.html" xml:lang="en">http://www.zdnet.com/eweek/reviews/1016/tr42bug.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows 95, when Remote Administration and File Sharing for NetWare Networks is enabled, creates a share (C$) when an administrator logs in remotely, which allows remote attackers to read arbitrary files by mapping the network drive.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1106">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:kde:kde"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:kde:kde</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1106</vuln:cve-id>
    <vuln:published-datetime>1998-04-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:02.097-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/9121" xml:lang="en">19980429 Security hole in kppp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/92" xml:lang="en">92</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1643" xml:lang="en">kde-kppp-account-bo(1643)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in kppp in KDE allows local users to gain root access via a long -c (account_name) command line argument.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1107">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:kde:kde:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1107</vuln:cve-id>
    <vuln:published-datetime>1998-11-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:02.173-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91141486301691&amp;w=2" xml:lang="en">19981118 Multiple KDE security vulnerabilities (root compromise)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1650" xml:lang="en">kde-kppp-path-bo(1650)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in kppp in KDE allows local users to gain root access via a long PATH environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1108">
    <vuln:cve-id>CVE-1999-1108</vuln:cve-id>
    <vuln:published-datetime>1998-11-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-09T08:36:53.930-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-1999-1107.  Reason: This candidate is a duplicate of CVE-1999-1107.  Notes: All CVE users should reference CVE-1999-1107 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1109">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sendmail:sendmail:8.10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1109</vuln:cve-id>
    <vuln:published-datetime>1999-12-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:25.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94632241202626&amp;w=2" xml:lang="en">19991222 Re: procmail / Sendmail - five bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94780566911948&amp;w=2" xml:lang="en">20000113 Re: procmail / Sendmail - five bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7760.php" xml:lang="en">sendmail-etrn-dos(7760)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/904" xml:lang="en">904</vuln:reference>
    </vuln:references>
    <vuln:summary>Sendmail before 8.10.0 allows remote attackers to cause a denial of service by sending a series of ETRN commands then disconnecting from the server, while Sendmail continues to process the commands after the connection has been terminated.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1110">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1110</vuln:cve-id>
    <vuln:published-datetime>1999-11-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:44.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/34675" xml:lang="en">19991114 IE 5.0 and Windows Media Player ActiveX object allow checking the existence of local files and directories</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/793" xml:lang="en">793</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows Media Player ActiveX object as used in Internet Explorer 5.0 returns a specific error code when a file does not exist, which allows remote malicious web sites to determine the existence of files on the client.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1111">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:immunix:stackguard:1.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:immunix:stackguard:1.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1111</vuln:cve-id>
    <vuln:published-datetime>1999-11-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:02.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94218618329838&amp;w=2" xml:lang="en">19911109 ImmuniX OS Security Alert: StackGuard 1.21 Released</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/786" xml:lang="en">786</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3524" xml:lang="en">immunix-stackguard-bo(3524)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in StackGuard before 1.21 allows remote attackers to bypass the Random and Terminator Canary security mechanisms by using a non-linear attack which directly modifies a pointer to a return address instead of using a buffer overflow to reach the return address entry itself.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1112">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:irfanview:irfanview:3.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:irfanview:irfanview:3.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1112</vuln:cve-id>
    <vuln:published-datetime>1999-11-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:02.267-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://stud4.tuwien.ac.at/~e9227474/main2.html" xml:lang="en">http://stud4.tuwien.ac.at/~e9227474/main2.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/34066" xml:lang="en">19991109 Irfan view 3.07 buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/781" xml:lang="en">781</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3549" xml:lang="en">irfan-view32-bo(3549)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in IrfanView32 3.07 and earlier allows attackers to execute arbitrary commands via a long string after the "8BPS" image type in a Photo Shop image header.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1113">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eudora:internet_mail_server:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:eudora:internet_mail_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:eudora:internet_mail_server:2.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eudora:internet_mail_server:1.2</vuln:product>
      <vuln:product>cpe:/a:eudora:internet_mail_server:2.0</vuln:product>
      <vuln:product>cpe:/a:eudora:internet_mail_server:2.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1113</vuln:cve-id>
    <vuln:published-datetime>1998-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:28.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=89258194718577&amp;w=2" xml:lang="en">19980414 MacOS based buffer overflows...</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/75" xml:lang="en">75</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Eudora Internet Mail Server (EIMS) 2.01 and earlier on MacOS systems allows remote attackers to cause a denial of service via a long USER command to port 106.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1114">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1114</vuln:cve-id>
    <vuln:published-datetime>1998-04-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:02.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AUSCERT</vuln:source>
      <vuln:reference href="ftp://ftp.auscert.org.au/pub/auscert/advisory/AA-96.17.suid_exec.vul" xml:lang="en">AA-96.17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19980405-01-I" xml:lang="en">19980405-01-I</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/h-15a.shtml" xml:lang="en">H-15A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/467" xml:lang="en">467</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2100" xml:lang="en">ksh-suid_exec(2100)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Korn Shell (ksh) suid_exec program on IRIX 6.x and earlier, and possibly other operating systems, allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1115">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:apollo_domain_os:sr10.2"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:apollo_domain_os:sr10.3:beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:apollo_domain_os:sr10.2</vuln:product>
      <vuln:product>cpe:/o:hp:apollo_domain_os:sr10.3:beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1115</vuln:cve-id>
    <vuln:published-datetime>1990-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:45.430-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1990-04.html" xml:lang="en">CA-1990-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/a-30.shtml" xml:lang="en">A-30</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/6721.php" xml:lang="en">apollo-suidexec-unauthorized-access(6721)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/7" xml:lang="en">7</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in the /etc/suid_exec program in HP Apollo Domain/OS sr10.2 and sr10.3 beta, related to the Korn Shell (ksh).</vuln:summary>
  </entry>
  <entry id="CVE-1999-1116">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1116</vuln:cve-id>
    <vuln:published-datetime>1997-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:02.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19970503-01-PX" xml:lang="en">19970503-01-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/462" xml:lang="en">462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2108" xml:lang="en">sgi-runpriv(2108)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in runpriv in Indigo Magic System Administration subsystem of SGI IRIX 6.3 and 6.4 allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1117">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1117</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:02.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/h-13.shtml" xml:lang="en">H-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420195&amp;w=2" xml:lang="en">19961125 lquerypv fix</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420196&amp;w=2" xml:lang="en">19961125 AIX lquerypv</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;w=2&amp;r=1&amp;s=lquerypv&amp;q=b" xml:lang="en">19961124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/455" xml:lang="en">455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1752" xml:lang="en">ibm-lquerypv(1752)</vuln:reference>
    </vuln:references>
    <vuln:summary>lquerypv in AIX 4.1 and 4.2 allows local users to read arbitrary files by specifying the file in the -h command line parameter.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1118">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1118</vuln:cve-id>
    <vuln:published-datetime>1998-03-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:02.420-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/165&amp;type=0&amp;nav=sec.sba" xml:lang="en">00165</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/433" xml:lang="en">433</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/817" xml:lang="en">sun-ndd(817)</vuln:reference>
    </vuln:references>
    <vuln:summary>ndd in Solaris 2.6 allows local users to cause a denial of service by modifying certain TCP/IP parameters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1119">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:::32-bit"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:::32-bit</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1119</vuln:cve-id>
    <vuln:published-datetime>1992-04-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:02.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1992-09.html" xml:lang="en">CA-1992-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/41" xml:lang="en">41</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3154" xml:lang="en">aix-anon-ftp(3154)</vuln:reference>
    </vuln:references>
    <vuln:summary>FTP installation script anon.ftp in AIX insecurely configures anonymous FTP, which allows remote attackers to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1120">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1120</vuln:cve-id>
    <vuln:published-datetime>1997-01-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:02.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19961203-01-PX" xml:lang="en">19961203-01-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19961203-02-PX" xml:lang="en">19961203-02-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420403&amp;w=2" xml:lang="en">19970104 Irix: netprint story</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/395" xml:lang="en">395</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2107" xml:lang="en">sgi-netprint(2107)</vuln:reference>
    </vuln:references>
    <vuln:summary>netprint in SGI IRIX 6.4 and earlier trusts the PATH environmental variable for finding and executing the disable program, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1121">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1121</vuln:cve-id>
    <vuln:published-datetime>1992-03-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:02.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1992-06.html" xml:lang="en">CA-1992-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/38" xml:lang="en">38</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/554" xml:lang="en">ibm-uucp(554)</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration for UUCP in AIX before 3.2 allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1122">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:4.0</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1122</vuln:cve-id>
    <vuln:published-datetime>1989-07-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:04.817-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1989-02.html" xml:lang="en">CA-1989-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/ciac-08.shtml" xml:lang="en">CIAC-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/3" xml:lang="en">3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/6695" xml:lang="en">sun-restore-gain-privileges(6695)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in restore in SunOS 4.0.3 and earlier allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1123">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:4.0.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1123</vuln:cve-id>
    <vuln:published-datetime>1991-05-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:02.330-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/107&amp;type=0&amp;nav=sec.sba" xml:lang="en">00107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1991-07.html" xml:lang="en">CA-1991-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/21" xml:lang="en">21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/22" xml:lang="en">22</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/582" xml:lang="en">sun-sourcetapes(582)</vuln:reference>
    </vuln:references>
    <vuln:summary>The installation of Sun Source (sunsrc) tapes allows local users to gain root privileges via setuid root programs (1) makeinstall or (2) winstall.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1124">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:allaire:coldfusion</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1124</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:46.713-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://packetstorm.securify.com/mag/phrack/phrack54/P54-08" xml:lang="en">http://packetstorm.securify.com/mag/phrack/phrack54/P54-08</vuln:reference>
    </vuln:references>
    <vuln:summary>HTTP Client application in ColdFusion allows remote attackers to bypass access restrictions for web pages on other ports by providing the target page to the mainframeset.cfm application, which requests the page from the server, making it look like the request is coming from the local host.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1125">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:http_server:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:http_server:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:http_server:1.0</vuln:product>
      <vuln:product>cpe:/a:oracle:http_server:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1125</vuln:cve-id>
    <vuln:published-datetime>1997-09-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:32.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602880019796&amp;w=2" xml:lang="en">19970919 Instresting practises of Oracle [Oracle Webserver]</vuln:reference>
    </vuln:references>
    <vuln:summary>Oracle Webserver 2.1 and earlier runs setuid root, but the configuration file is owned by the oracle account, which allows any local or remote attacker who obtains access to the oracle account to gain privileges or modify arbitrary files by modifying the configuration file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1126">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:resource_manager:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:resource_manager:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1126</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:02.410-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/i-086.shtml" xml:lang="en">I-086</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/770/crmtmp-pub.shtml" xml:lang="en">19980813 CRM Temporary File Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1575" xml:lang="en">cisco-crm-file-vuln(1575)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Resource Manager (CRM) 1.1 and earlier creates certain files with insecure permissions that allow local users to obtain sensitive configuration information including usernames, passwords, and SNMP community strings, from (1) swim_swd.log, (2) swim_debug.log, (3) dbi_debug.log, and (4) temporary files whose names begin with "DPR_".</vuln:summary>
  </entry>
  <entry id="CVE-1999-1127">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1127</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:22.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/Q195/7/33.asp" xml:lang="en">Q195733</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/523.php" xml:lang="en">nt-spoolss(523)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1998/ms98-017" xml:lang="en">MS98-017</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows NT 4.0 does not properly shut down invalid named pipe RPC connections, which allows remote attackers to cause a denial of service (resource exhaustion) via a series of connections containing malformed data, aka the "Named Pipes Over RPC" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1128">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:3.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1128</vuln:cve-id>
    <vuln:published-datetime>1997-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:01:09.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://members.tripod.com/~unibyte/iebug3.htm" xml:lang="en">http://members.tripod.com/~unibyte/iebug3.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://oliver.efri.hr/~crv/security/bugs/NT/ie3.html" xml:lang="en">http://oliver.efri.hr/~crv/security/bugs/NT/ie3.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 3.01 on Windows 95 allows remote malicious web sites to execute arbitrary commands via a .isp file, which is automatically downloaded and executed without prompting the user.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1129">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%288%29sa5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:catalyst_2900_vlan"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:catalyst_2900_vlan</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%288%29sa5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1129</vuln:cve-id>
    <vuln:published-datetime>1999-09-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:02.470-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cisco.com/univercd/cc/td/doc/product/lan/28201900/1928v8x/eescg8x/aleakyv.htm" xml:lang="en">http://www.cisco.com/univercd/cc/td/doc/product/lan/28201900/1928v8x/eescg8x/aleakyv.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/26008" xml:lang="en">19990901 VLAN Security</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/615" xml:lang="en">615</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3294" xml:lang="en">cisco-catalyst-vlan-frames(3294)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Catalyst 2900 Virtual LAN (VLAN) switches allow remote attackers to inject 802.1q frames into another VLAN by forging the VLAN identifier in the trunking tag.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1130">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1130</vuln:cve-id>
    <vuln:published-datetime>1999-07-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:33.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93346448121208&amp;w=2" xml:lang="en">19990730 Netscape Enterprise Server yeilds source of JHTML</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=93337389603117&amp;w=2" xml:lang="en">19990730 Netscape Enterprise Server yeilds source of JHTML</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/559" xml:lang="en">559</vuln:reference>
    </vuln:references>
    <vuln:summary>Default configuration of the search engine in Netscape Enterprise Server 3.5.1, and possibly other versions, allows remote attackers to read the source of JHTML files by specifying a search command using the HTML-tocrec-demo1.pat pattern file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1131">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1131</vuln:cve-id>
    <vuln:published-datetime>1997-10-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:02.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19980601-01-PX" xml:lang="en">19980601-01-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/i-060.shtml" xml:lang="en">I-060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/vendor_bulletins/VB-97.12.opengroup" xml:lang="en">VB-97.12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1123" xml:lang="en">sgi-osf-dce-dos(1123)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in OSF Distributed Computing Environment (DCE) security demon (secd) in IRIX 6.4 and earlier allows attackers to cause a denial of service via a long principal, group, or organization.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1132">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1132</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:34.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90763508011966&amp;w=2" xml:lang="en">19981005 NMRC Advisory - Lame NT Token Ring DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=90760603030452&amp;w=2" xml:lang="en">19981002 NMRC Advisory - Lame NT Token Ring DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/Q179/1/57.asp" xml:lang="en">Q179157</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/1399.php" xml:lang="en">token-ring-dos(1399)</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows NT 4.0 allows remote attackers to cause a denial of service (crash) via extra source routing data such as (1) a Routing Information Field (RIF) field with a hop count greater than 7, or (2) a list containing duplicate Token Ring IDs.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1133">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:9</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1133</vuln:cve-id>
    <vuln:published-datetime>1997-09-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:02.533-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602880019776&amp;w=2" xml:lang="en">HPSBUX9709-069</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/499" xml:lang="en">hp-vue-dt(499)</vuln:reference>
    </vuln:references>
    <vuln:summary>HP-UX 9.x and 10.x running X windows may allow local attackers to gain privileges via (1) vuefile, (2) vuepad, (3) dtfile, or (4) dtpad, which do not authenticate users.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1134">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1134</vuln:cve-id>
    <vuln:published-datetime>1994-05-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:01:10.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/e-23.shtml" xml:lang="en">E-23</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://packetstorm.securify.com/advisories/hpalert/008" xml:lang="en">HPSBUX9404-008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/2284.php" xml:lang="en">hp-vue(2284)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in Vue 3.0 in HP 9.x allows local users to gain root privileges, as fixed by PHSS_4038, PHSS_4055, and PHSS_4066.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1135">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1135</vuln:cve-id>
    <vuln:published-datetime>1994-04-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:02.597-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://packetstorm.securify.com/advisories/hpalert/027" xml:lang="en">HPSBUX9504-027</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2284" xml:lang="en">hp-vue(2284)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in VUE 3.0 in HP 9.x allows local users to gain root privileges, as fixed by PHSS_4994 and PHSS_5438.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1136">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:mpe_ix:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:mpe_ix:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:hp:mpe_ix:5.0</vuln:product>
      <vuln:product>cpe:/o:hp:mpe_ix:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1136</vuln:cve-id>
    <vuln:published-datetime>1998-07-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:02.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://cert.ip-plus.net/bulletin-archive/msg00040.html" xml:lang="en">HPSBMP9807-005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221104526177&amp;w=2" xml:lang="en">19980729 HP-UX Predictive &amp; Netscape SSL Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/i-081.shtml" xml:lang="en">I-081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.codetalker.com/advisories/vendor/hp/hpsbux9807-081.html" xml:lang="en">HPSBUX9807-081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1413" xml:lang="en">mpeix-predictive(1413)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in Predictive on HP-UX 11.0 and earlier, and MPE/iX 5.5 and earlier, allows attackers to compromise data transfer for Predictive messages (using e-mail or modem) between customer and Response Center Predictive systems.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1137">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris</vuln:product>
      <vuln:product>cpe:/o:sun:sunos</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.0</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1137</vuln:cve-id>
    <vuln:published-datetime>1993-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:11.980-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/122&amp;type=0&amp;nav=sec.sba" xml:lang="en">00122</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/e-01.shtml" xml:lang="en">E-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/549" xml:lang="en">sun-audio(549)</vuln:reference>
    </vuln:references>
    <vuln:summary>The permissions for the /dev/audio device on Solaris 2.2 and earlier, and SunOS 4.1.x, allow any local user to read from the device, which could be used by an attacker to monitor conversations happening near a machine that has a microphone.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1138">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop_lite:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:system_v386_3.2_operating_system"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:system_v386_3.2_operating_system_2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:system_v386_3.2_operating_system_4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:system_v386_3.2_operating_system_4.x"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:open_desktop:1.0</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop:2.0</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop_lite:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:unix:system_v386_3.2_operating_system</vuln:product>
      <vuln:product>cpe:/o:sco:unix:system_v386_3.2_operating_system_2.0</vuln:product>
      <vuln:product>cpe:/o:sco:unix:system_v386_3.2_operating_system_4.0</vuln:product>
      <vuln:product>cpe:/o:sco:unix:system_v386_3.2_operating_system_4.x</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1138</vuln:cve-id>
    <vuln:published-datetime>1993-09-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:02.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1993-13.html" xml:lang="en">CA-1993-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/546" xml:lang="en">sco-homedir(546)</vuln:reference>
    </vuln:references>
    <vuln:summary>SCO UNIX System V/386 Release 3.2, and other SCO products, installs the home directories (1) /tmp for the dos user, and (2) /usr/tmp for the asg user, which allows other users to gain access to those accounts since /tmp and /usr/tmp are world-writable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1139">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1139</vuln:cve-id>
    <vuln:published-datetime>1997-09-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:38.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602880019745&amp;w=2" xml:lang="en">19970901 HP UX Bug :)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://security-archive.merton.ox.ac.uk/bugtraq-199801/0122.html" xml:lang="en">19980121 HP-UX CUE, CUD and LAND vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/i-027b.shtml" xml:lang="en">I-027B</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.codetalker.com/advisories/vendor/hp/hpsbux9801-074.html" xml:lang="en">HPSBUX9801-074</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/2007.php" xml:lang="en">hp-cue(2007)</vuln:reference>
    </vuln:references>
    <vuln:summary>Character-Terminal User Environment (CUE) in HP-UX 11.0 and earlier allows local users to overwrite arbitrary files and gain root privileges via a symlink attack on the IOERROR.mytty file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1140">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alec_muffet:cracklib:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alec_muffet:cracklib:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1140</vuln:cve-id>
    <vuln:published-datetime>1997-12-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:02.840-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88209041500913&amp;w=2" xml:lang="en">19971214 buffer overflows in cracklib?!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/vendor_bulletins/VB-97.16.CrackLib" xml:lang="en">VB-97.16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1539" xml:lang="en">cracklib-bo(1539)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in CrackLib 2.5 may allow local users to gain root privileges via a long GECOS field.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1141">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:ascom:timeplex_routers"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:ascom:timeplex_routers</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1141</vuln:cve-id>
    <vuln:published-datetime>1997-05-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:02.660-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420981&amp;w=2" xml:lang="en">19970515 MicroSolved finds hole in Ascom Timeplex Router Security</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1824" xml:lang="en">ascom-timeplex-debug(1824)</vuln:reference>
    </vuln:references>
    <vuln:summary>Ascom Timeplex router allows remote attackers to obtain sensitive information or conduct unauthorized activities by entering debug mode through a sequence of CTRL-D characters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1142">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:4.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1142</vuln:cve-id>
    <vuln:published-datetime>1992-05-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:02.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/116" xml:lang="en">00116</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1992-11.html" xml:lang="en">CA-1992-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3152" xml:lang="en">sun-env(3152)</vuln:reference>
    </vuln:references>
    <vuln:summary>SunOS 4.1.2 and earlier allows local users to gain privileges via "LD_*" environmental variables to certain dynamically linked setuid or setgid programs such as (1) login, (2) su, or (3) sendmail, that change the real and effective user ids to the same user.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1143">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1143</vuln:cve-id>
    <vuln:published-datetime>1997-05-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:02.950-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19970504-01-PX" xml:lang="en">19970504-01-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/h-65.shtml" xml:lang="en">H-065</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2109" xml:lang="en">sgi-rld(2109)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in runtime linker program rld in SGI IRIX 6.x and earlier allows local users to gain privileges via setuid and setgid programs.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1144">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1144</vuln:cve-id>
    <vuln:published-datetime>1997-01-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:02.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.codetalker.com/advisories/vendor/hp/hpsbux9701-051.html" xml:lang="en">HPSBUX9701-051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2056" xml:lang="en">hp-mpower(2056)</vuln:reference>
    </vuln:references>
    <vuln:summary>Certain files in MPower in HP-UX 10.x are installed with insecure permissions, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1145">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:9</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1145</vuln:cve-id>
    <vuln:published-datetime>1997-01-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:03.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/h-21.shtml" xml:lang="en">H-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/advisory.html?id=1514" xml:lang="en">HPSBUX9701-044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2059" xml:lang="en">hp-glanceplus(2059)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in Glance programs in GlancePlus for HP-UX 10.20 and earlier allows local users to access arbitrary files and gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1146">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:8"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:8</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1146</vuln:cve-id>
    <vuln:published-datetime>1994-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:03.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/1555" xml:lang="en">HPSBUX9405-011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2060" xml:lang="en">hp-glanceplus-gpm(2060)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in Glance and gpm programs in GlancePlus for HP-UX 9.x and earlier allows local users to access arbitrary files and gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1147">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:platinum:policy_compliance_manager:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:platinum:policy_compliance_manager:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1147</vuln:cve-id>
    <vuln:published-datetime>1998-12-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:04.910-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91273739726314&amp;w=2" xml:lang="en">19981204 [SAFER-981204.DOS.1.3] Buffer Overflow in Platinum PCM 7.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1430" xml:lang="en">pcm-dos-execute(1430)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Platinum Policy Compliance Manager (PCM) 7.0 allows remote attackers to execute arbitrary commands via a long string to the Agent port (1827), which is handled by smaxagent.exe.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1148">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1148</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:23.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/Q189/2/62.ASP" xml:lang="en">Q189262</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1998/ms98-006" xml:lang="en">MS98-006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1215" xml:lang="en">iis-passive-ftp(1215)</vuln:reference>
    </vuln:references>
    <vuln:summary>FTP service in IIS 4.0 and earlier allows remote attackers to cause a denial of service (resource exhaustion) via many passive (PASV) connections at the same time.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1149">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:computer_software_manufaktur:csm_proxy:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:computer_software_manufaktur:csm_proxy:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1149</vuln:cve-id>
    <vuln:published-datetime>1998-07-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:02.720-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221104525993&amp;w=2" xml:lang="en">19980716 S.A.F.E.R. Security Bulletin 980708.DOS.1.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1422" xml:lang="en">csm-proxy-dos(1422)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in CSM Proxy 4.1 allows remote attackers to cause a denial of service (crash) via a long string to the FTP port.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1150">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:livingston_portmaster:portmaster:initial"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:livingston_portmaster:portmaster:initial</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1150</vuln:cve-id>
    <vuln:published-datetime>1998-06-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:02.767-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/9723" xml:lang="en">19980630 Livingston Portmaster - ISN generation is loosy!</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1882" xml:lang="en">portmaster-fixed-isn(1882)</vuln:reference>
    </vuln:references>
    <vuln:summary>Livingston Portmaster routers running ComOS use the same initial sequence number (ISN) for TCP connections, which allows remote attackers to conduct spoofing and hijack TCP sessions.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1151">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:compaq_microcom:microcom_6000_access_integrator:initial"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:compaq_microcom:microcom_6000_access_integrator:initial</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1151</vuln:cve-id>
    <vuln:published-datetime>1998-06-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:02.830-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90296493106214&amp;w=2" xml:lang="en">19980603 Compaq/Microcom 6000 DoS + more</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2089" xml:lang="en">microcom-dos(2089)</vuln:reference>
    </vuln:references>
    <vuln:summary>Compaq/Microcom 6000 Access Integrator does not cause a session timeout after prompting for a username or password, which allows remote attackers to cause a denial of service by connecting to the integrator without providing a username or password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1152">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:compaq_microcom:microcom_6000_access_integrator"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:compaq_microcom:microcom_6000_access_integrator</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1152</vuln:cve-id>
    <vuln:published-datetime>1998-06-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:45.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90296493106214&amp;w=2" xml:lang="en">19980603 Compaq/Microcom 6000 DoS + more</vuln:reference>
    </vuln:references>
    <vuln:summary>Compaq/Microcom 6000 Access Integrator does not disconnect a client after a certain number of failed login attempts, which allows remote attackers to guess usernames or passwords via a brute force attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1153">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hamcards_postcard_cgi:hamcards_postcard_cgi:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hamcards_postcard_cgi:hamcards_postcard_cgi:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1153</vuln:cve-id>
    <vuln:published-datetime>1998-11-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:02.910-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1400" xml:lang="en">cgi-perl-mail-programs(1400)</vuln:reference>
    </vuln:references>
    <vuln:summary>HAMcards Postcard CGI script 1.0 allows remote attackers to execute arbitrary commands via shell metacharacters in the recipient email address.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1154">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lakeweb:filemail_cgi_script"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lakeweb:filemail_cgi_script</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1154</vuln:cve-id>
    <vuln:published-datetime>1998-11-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:02.987-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lakeweb.com/scripts/" xml:lang="en">http://lakeweb.com/scripts/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/11175" xml:lang="en">19981109 Several new CGI vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1400" xml:lang="en">cgi-perl-mail-programs(1400)</vuln:reference>
    </vuln:references>
    <vuln:summary>LakeWeb Filemail CGI script allows remote attackers to execute arbitrary commands via shell metacharacters in the recipient email address.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1155">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lakeweb:mail_list_cgi_script"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lakeweb:mail_list_cgi_script</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1155</vuln:cve-id>
    <vuln:published-datetime>1998-11-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:03.050-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lakeweb.com/scripts/" xml:lang="en">http://lakeweb.com/scripts/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/11175" xml:lang="en">19981109 Several new CGI vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1400" xml:lang="en">cgi-perl-mail-programs(1400)</vuln:reference>
    </vuln:references>
    <vuln:summary>LakeWeb Mail List CGI script allows remote attackers to execute arbitrary commands via shell metacharacters in the recipient email address.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1156">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bisonware:bisonware_ftp_server:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bisonware:bisonware_ftp_server:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1156</vuln:cve-id>
    <vuln:published-datetime>1999-05-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:04.990-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2254" xml:lang="en">bisonware-port-crash(2254)</vuln:reference>
    </vuln:references>
    <vuln:summary>BisonWare FTP Server 4.1 and earlier allows remote attackers to cause a denial of service via a malformed PORT command that contains a non-numeric character and a large number of carriage returns.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1157">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1157</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:03.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/Q192/7/74.ASP" xml:lang="en">Q192774</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3894" xml:lang="en">tcpipsys-icmp-dos(3894)</vuln:reference>
    </vuln:references>
    <vuln:summary>Tcpip.sys in Windows NT 4.0 before SP4 allows remote attackers to cause a denial of service via an ICMP Subnet Mask Address Request packet, when certain multiple IP addresses are bound to the same network interface.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1158">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1158</vuln:cve-id>
    <vuln:published-datetime>1997-05-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AUSCERT</vuln:source>
      <vuln:reference href="ftp://ftp.auscert.org.au/pub/auscert/advisory/AA-97.09.Solaris.passwd.buffer.overrun.vul" xml:lang="en">AA-97.09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/139&amp;type=0&amp;nav=sec.sba" xml:lang="en">00139</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in (1) pluggable authentication module (PAM) on Solaris 2.5.1 and 2.5 and (2) unix_scheme in Solaris 2.4 and 2.3 allows local users to gain root privileges via programs that use these modules such as passwd, yppasswd, and nispasswd.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1159">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1159</vuln:cve-id>
    <vuln:published-datetime>1998-12-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:03.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91495920911490&amp;w=2" xml:lang="en">19981229 ssh2 security problem (and patch) (fwd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1471" xml:lang="en">ssh-privileged-port-forward(1471)</vuln:reference>
    </vuln:references>
    <vuln:summary>SSH 2.0.11 and earlier allows local users to request remote forwarding from privileged ports without being root.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1160">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:9</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1160</vuln:cve-id>
    <vuln:published-datetime>1997-02-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:48.620-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/h-33.shtml" xml:lang="en">H-33</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420581&amp;w=2" xml:lang="en">HPSBUX9702-055</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7437.php" xml:lang="en">hp-ftpd-kftpd(7437)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in ftpd/kftpd in HP-UX 10.x and 9.x allows local and possibly remote users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1161">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:9</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1161</vuln:cve-id>
    <vuln:published-datetime>1996-11-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:49.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/h-32.shtml" xml:lang="en">H-32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420102&amp;w=2" xml:lang="en">19961103 Re: Untitled</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420103&amp;w=2" xml:lang="en">19961104 ppl bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.codetalker.com/advisories/vendor/hp/hpsbux9704-057.html" xml:lang="en">HPSBUX9704-057</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7438.php" xml:lang="en">hp-ppl(7438)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in ppl in HP-UX 10.x and earlier allows local users to gain root privileges by forcing ppl to core dump.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1162">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:open_desktop:1.1</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop:2.0</vuln:product>
      <vuln:product>cpe:/o:sco:unix:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1162</vuln:cve-id>
    <vuln:published-datetime>1993-05-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:52.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1993-08.html" xml:lang="en">CA-1993-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/542.php" xml:lang="en">sco-passwd-deny(542)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in passwd in SCO UNIX 4.0 and earlier allows attackers to cause a denial of service by preventing users from being able to log into the system.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1163">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:hp:9000:800"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:hp:9000:800</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1163</vuln:cve-id>
    <vuln:published-datetime>1999-11-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:50.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94347039929958&amp;w=2" xml:lang="en">HPSBUX9911-105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7439.php" xml:lang="en">hp-ssp(7439)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in HP Series 800 S/X/V Class servers allows remote attackers to gain access to the S/X/V Class console via the Service Support Processor (SSP) Teststation.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1164">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:97"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:outlook:97</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:98</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1164</vuln:cve-id>
    <vuln:published-datetime>1999-06-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:51.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93041631215856&amp;w=2" xml:lang="en">19990625 Outlook denial of service</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Outlook client allows remote attackers to cause a denial of service by sending multiple email messages with the same X-UIDL headers, which causes Outlook to hang.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1165">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:fingerd:1.37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:fingerd:1.37</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1165</vuln:cve-id>
    <vuln:published-datetime>1999-07-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:53.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93268249021561&amp;w=2" xml:lang="en">19990721 old gnu finger bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/2478" xml:lang="en">19950317 GNU finger 1.37 executes ~/.fingerrc with gid root</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/535" xml:lang="en">535</vuln:reference>
    </vuln:references>
    <vuln:summary>GNU fingerd 1.37 does not properly drop privileges before accessing user information, which could allow local users to (1) gain root privileges via a malicious program in the .fingerrc file, or (2) read arbitrary files via symbolic links from .plan, .forward, or .project files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1166">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.37"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.37</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1166</vuln:cve-id>
    <vuln:published-datetime>1999-07-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:52.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/18156" xml:lang="en">19990711 Linux 2.0.37 segment limit bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/523" xml:lang="en">523</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux 2.0.37 does not properly encode the Custom segment limit, which allows local users to gain root privileges by accessing and modifying kernel memory.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1167">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:third_voice:third_voice_web"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:third_voice:third_voice_web</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1167</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:52.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7252.php" xml:lang="en">thirdvoice-cross-site-scripting(7252)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.wired.com/news/technology/0,1282,20636,00.html" xml:lang="en">http://www.wired.com/news/technology/0,1282,20636,00.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.wired.com/news/technology/0,1282,20677,00.html" xml:lang="en">http://www.wired.com/news/technology/0,1282,20677,00.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Cross-site scripting vulnerability in Third Voice Web annotation utility allows remote users to read sensitive data and generate fake web pages for other Third Voice users by injecting malicious Javascript into an annotation.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1168">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:iss:internet_security_scanner:5.3::linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:iss:internet_security_scanner:5.3::linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1168</vuln:cve-id>
    <vuln:published-datetime>1999-02-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:52.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/12640" xml:lang="en">19990220 ISS install.iss security hole</vuln:reference>
    </vuln:references>
    <vuln:summary>install.iss installation script for Internet Security Scanner (ISS) for Linux, version 5.3, allows local users to change the permissions of arbitrary files via a symlink attack on a temporary file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1169">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:flavio_veloso:nobo:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:flavio_veloso:nobo:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1169</vuln:cve-id>
    <vuln:published-datetime>1999-02-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:01:14.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/12284" xml:lang="en">19990204 NOBO denial of service</vuln:reference>
    </vuln:references>
    <vuln:summary>nobo 1.2 allows remote attackers to cause a denial of service (crash) via a series of large UDP packets.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1170">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:progress:ipswitch_ws_ftp_server:1.0.1.e"/>
        <cpe-lang:fact-ref name="cpe:/a:progress:ipswitch_ws_ftp_server:1.0.2.e"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:imail:5.0</vuln:product>
      <vuln:product>cpe:/a:progress:ipswitch_ws_ftp_server:1.0.1.e</vuln:product>
      <vuln:product>cpe:/a:progress:ipswitch_ws_ftp_server:1.0.2.e</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1170</vuln:cve-id>
    <vuln:published-datetime>1999-01-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-08-13T10:39:21.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=91816507920544&amp;w=2" xml:lang="en">19990204 WS FTP Server Remote DoS Attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/218" xml:lang="en">218</vuln:reference>
    </vuln:references>
    <vuln:summary>IPswitch IMail allows local users to gain additional privileges and modify or add mail accounts by setting the "flags" registry key to 1920.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1171">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:progress:ipswitch_ws_ftp_server:1.0.1.e"/>
        <cpe-lang:fact-ref name="cpe:/a:progress:ipswitch_ws_ftp_server:1.0.2.e"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:imail:5.0</vuln:product>
      <vuln:product>cpe:/a:progress:ipswitch_ws_ftp_server:1.0.1.e</vuln:product>
      <vuln:product>cpe:/a:progress:ipswitch_ws_ftp_server:1.0.2.e</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1171</vuln:cve-id>
    <vuln:published-datetime>1999-02-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-08-13T10:39:21.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=91816507920544&amp;w=2" xml:lang="en">19990204 WS FTP Server Remote DoS Attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/218" xml:lang="en">218</vuln:reference>
    </vuln:references>
    <vuln:summary>IPswitch WS_FTP allows local users to gain additional privileges and modify or add mail accounts by setting the "flags" registry key to 1920.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1172">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:maximizer:maximizer_enterprise:4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:maximizer:maximizer_enterprise:4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1172</vuln:cve-id>
    <vuln:published-datetime>1999-01-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:53.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/11947" xml:lang="en">19990114 security hole in Maximizer</vuln:reference>
    </vuln:references>
    <vuln:summary>By design, Maximizer Enterprise 4 calendar and address book program allows arbitrary users to modify the calendar of other users when the calendar is being shared.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1173">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:corel:wordperfect:8::linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:corel:wordperfect:8::linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1173</vuln:cve-id>
    <vuln:published-datetime>1998-12-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:57.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91404045014047&amp;w=2" xml:lang="en">19981218 wordperfect 8 for linux security</vuln:reference>
    </vuln:references>
    <vuln:summary>Corel Word Perfect 8 for Linux creates a temporary working directory with world-writable permissions, which allows local users to (1) modify Word Perfect behavior by modifying files in the working directory, or (2) modify files of other users via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1174">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:iomega:zip_100_mb_drive"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:iomega:zip_100_mb_drive</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1174</vuln:cve-id>
    <vuln:published-datetime>2001-12-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:01:15.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.counterpane.com/crypto-gram-9812.html#doghouse" xml:lang="en">http://www.counterpane.com/crypto-gram-9812.html#doghouse</vuln:reference>
    </vuln:references>
    <vuln:summary>ZIP drive for Iomega ZIP-100 disks allows attackers with physical access to the drive to bypass password protection by inserting a known disk with a known password, waiting for the ZIP drive to power down, manually replacing the known disk with the target disk, and using the known password to access the target disk.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1175">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:11.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1175</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:03.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/i-054.shtml" xml:lang="en">I-054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/770/wccpauth-pub.shtml" xml:lang="en">19980513 Cisco Web Cache Control Protocol Router Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1577" xml:lang="en">cisco-wccp-vuln(1577)</vuln:reference>
    </vuln:references>
    <vuln:summary>Web Cache Control Protocol (WCCP) in Cisco Cache Engine for Cisco IOS 11.2 and earlier does not use authentication, which allows remote attackers to redirect HTTP traffic to arbitrary hosts via WCCP packets to UDP port 2048.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1176">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aaron_ledbetter:cidentd"/>
        <cpe-lang:fact-ref name="cpe:/a:jidentd:jidentd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aaron_ledbetter:cidentd</vuln:product>
      <vuln:product>cpe:/a:jidentd:jidentd</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1176</vuln:cve-id>
    <vuln:published-datetime>1998-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:58.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88466930416716&amp;w=2" xml:lang="en">19980110 Cidentd</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90554230925545&amp;w=2" xml:lang="en">19980911 Re: security problems with jidentd</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in cidentd ident daemon allows local users to gain root privileges via a long line in the .authlie script.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1177">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lincoln_d._stein:nph-publish:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lincoln_d._stein:nph-publish:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1177</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:03.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.w3.org/Security/Faq/wwwsf4.html" xml:lang="en">http://www.w3.org/Security/Faq/wwwsf4.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-genome.wi.mit.edu/WWW/tools/CGI_scripts/server_publish/nph-publish" xml:lang="en">http://www-genome.wi.mit.edu/WWW/tools/CGI_scripts/server_publish/nph-publish</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2055" xml:lang="en">http-cgi-nphpublish(2055)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in nph-publish before 1.2 allows remote attackers to overwrite arbitrary files via a .. (dot dot) in the pathname for an upload operation.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1178">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sambar:sambar_server:4.1:beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sambar:sambar_server:4.1:beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1178</vuln:cve-id>
    <vuln:published-datetime>1998-06-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:03.127-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/9505" xml:lang="en">19980610 Sambar Server Beta BUG..</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3223" xml:lang="en">sambar-dump-env(3223)</vuln:reference>
    </vuln:references>
    <vuln:summary>Sambar Server 4.1 beta allows remote attackers to obtain sensitive information about the server via an HTTP request for the dumpenv.pl script.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1179">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sysadmin_magazine:man.sh"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sysadmin_magazine:man.sh</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1179</vuln:cve-id>
    <vuln:published-datetime>1998-05-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:54.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/9330" xml:lang="en">19980515 May SysAdmin man.sh security hole</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in man.sh CGI script, included in May 1998 issue of SysAdmin Magazine, allows remote attackers to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1180">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oreilly:website:1.1e"/>
        <cpe-lang:fact-ref name="cpe:/a:oreilly:website_pro:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:oreilly:website_pro:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:oreilly:website_pro:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oreilly:website:1.1e</vuln:product>
      <vuln:product>cpe:/a:oreilly:website_pro:2.0</vuln:product>
      <vuln:product>cpe:/a:oreilly:website_pro:2.1</vuln:product>
      <vuln:product>cpe:/a:oreilly:website_pro:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1180</vuln:cve-id>
    <vuln:published-datetime>1999-02-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:01:17.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>O'Reilly WebSite 1.1e and Website Pro 2.0 allows remote attackers to execute arbitrary commands via shell metacharacters in an argument to (1) args.cmd or (2) args.bat.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1181">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1181</vuln:cve-id>
    <vuln:published-datetime>1998-09-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:54.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19980901-01-PX" xml:lang="en">19980901-01-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/j-003.shtml" xml:lang="en">J-003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7441.php" xml:lang="en">irix-register(7441)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in On-Line Customer Registration software for IRIX 6.2 through 6.4 allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1182">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:delix:dld:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux_lite:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:lst:lst_power_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:delix:dld:5.2</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux_lite:1.1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:4.0</vuln:product>
      <vuln:product>cpe:/o:lst:lst_power_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1182</vuln:cve-id>
    <vuln:published-datetime>1997-07-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:01:59.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602661419318&amp;w=2" xml:lang="en">19970717 KSR[T] Advisory #2: ld.so</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602661419351&amp;w=2" xml:lang="en">19970722 ld.so vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88661732807795&amp;w=2" xml:lang="en">19980204 An old ld-linux.so hole</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in run-time linkers (1) ld.so or (2) ld-linux.so for Linux systems allows local users to gain privileges by calling a setuid program with a long program name (argv[0]) and forcing ld.so/ld-linux.so to report an error.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1183">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1183</vuln:cve-id>
    <vuln:published-datetime>1998-04-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-08-21T00:05:33.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19980403-01-PX" xml:lang="en">19980403-01-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19980403-02-PX" xml:lang="en">19980403-02-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/809.php" xml:lang="en">sgi-mailcap(809)</vuln:reference>
    </vuln:references>
    <vuln:summary>System Manager sysmgr GUI in SGI IRIX 6.4 and 6.3 allows remote attackers to execute commands by providing a trojan horse (1) runtask or (2) runexec descriptor file, which is used to execute a System Manager Task when the user's Mailcap entry supports the x-sgi-task or x-sgi-exec type.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1184">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:elm_development_group:elm:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:elm_development_group:elm:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:elm_development_group:elm:2.3</vuln:product>
      <vuln:product>cpe:/a:elm_development_group:elm:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1184</vuln:cve-id>
    <vuln:published-datetime>1997-05-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:02:00.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420967&amp;w=2" xml:lang="en">19970513</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420970&amp;w=2" xml:lang="en">19970514 Re: ELM overflow</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Elm 2.4 and earlier allows local users to gain privileges via a long TERM environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1185">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sco:cmw:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:internet_faststart:all_versions"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver_enterprise_system:5.0.4p"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sco:cmw:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:internet_faststart:all_versions</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver_enterprise_system:5.0.4p</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1185</vuln:cve-id>
    <vuln:published-datetime>1998-10-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:00.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90686250717719&amp;w=2" xml:lang="en">19980926 Root exploit for SCO OpenServer.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1379" xml:lang="en">sco-openserver-mscreen-bo(1379)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in SCO mscreen allows local users to gain root privileges via a long terminal entry (TERM) in the .mscreenrc file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1186">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rxvt:rxvt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rxvt:rxvt</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:2.1</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1186</vuln:cve-id>
    <vuln:published-datetime>1996-01-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:02:03.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167418966&amp;w=2" xml:lang="en">19960102 rxvt security hole</vuln:reference>
    </vuln:references>
    <vuln:summary>rxvt, when compiled with the PRINT_PIPE option in various Linux operating systems including Linux Slackware 3.0 and RedHat 2.1, allows local users to gain root privileges by specifying a malicious program using the -print-pipe command line parameter.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1187">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_washington:pine:3.94"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_washington:pine:3.94</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1187</vuln:cve-id>
    <vuln:published-datetime>1996-08-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:03.190-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167419803&amp;w=2" xml:lang="en">19960826 [BUG] Vulnerability in PINE</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/416" xml:lang="en">pine-tmpfile(416)</vuln:reference>
    </vuln:references>
    <vuln:summary>Pine before version 3.94 allows local users to gain privileges via a symlink attack on a lockfile that is created when a user receives new mail.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1188">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:mysql:3.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1188</vuln:cve-id>
    <vuln:published-datetime>1998-12-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-07T12:38:14.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91479159617803&amp;w=2" xml:lang="en">19981227 mysql: mysqld creates world readable logs..</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1568" xml:lang="en">mysql-readable-log-files(1568)</vuln:reference>
    </vuln:references>
    <vuln:summary>mysqld in MySQL 3.21 creates log files with world-readable permissions, which allows local users to obtain passwords for users who are added to the user database.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1189">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator:4.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:communicator:4.7</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator:4.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1189</vuln:cve-id>
    <vuln:published-datetime>1999-11-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:03.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/36306" xml:lang="en">19991124 Netscape Communicator 4.7 - Navigator Overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/36608" xml:lang="en">19991127 Netscape Communicator 4.7 - Navigator Overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/822" xml:lang="en">822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7884" xml:lang="en">netscape-long-argument-bo(7884)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Netscape Navigator/Communicator 4.7 for Windows 95 and Windows 98 allows remote attackers to cause a denial of service, and possibly execute arbitrary commands, via a long argument after the ? character in a URL that references an .asp, .cgi, .html, or .pl file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1190">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:admiral_systems:emailclub:1.0.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:admiral_systems:emailclub:1.0.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1190</vuln:cve-id>
    <vuln:published-datetime>1999-11-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:56.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/exploits/E-MailClub__FROM__remote_buffer_overflow.html" xml:lang="en">http://www.securiteam.com/exploits/E-MailClub__FROM__remote_buffer_overflow.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/801" xml:lang="en">801</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in POP3 server of Admiral Systems EmailClub 1.05 allows remote attackers to execute arbitrary commands via a long "From" header in an e-mail message.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1191">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1191</vuln:cve-id>
    <vuln:published-datetime>1997-05-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AUSCERT</vuln:source>
      <vuln:reference href="ftp://ftp.auscert.org.au/pub/auscert/advisory/AA-97.18.solaris.chkey.buffer.overflow.vul" xml:lang="en">AA-97.18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167418335&amp;w=2" xml:lang="en">19970519 Re: Finally, most of an exploit for Solaris 2.5.1's ps.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/144" xml:lang="en">00144</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7442.php" xml:lang="en">solaris-chkey-bo(7442)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/207" xml:lang="en">207</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in chkey in Solaris 2.5.1 and earlier allows local users to gain root privileges via a long command line argument.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1192">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1192</vuln:cve-id>
    <vuln:published-datetime>1997-06-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/143" xml:lang="en">00143</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7444.php" xml:lang="en">solaris-eeprom-bo(7444)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/206" xml:lang="en">206</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in eeprom in Solaris 2.5.1 and earlier allows local users to gain root privileges via a long command line argument.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1193">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:next:next:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:next:next:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1193</vuln:cve-id>
    <vuln:published-datetime>1991-05-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:03.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1991-06.html" xml:lang="en">CA-1991-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/20" xml:lang="en">20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/581" xml:lang="en">next-me(581)</vuln:reference>
    </vuln:references>
    <vuln:summary>The "me" user in NeXT NeXTstep 2.1 and earlier has wheel group privileges, which could allow the me user to use the su command to become root.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1194">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:digital:ultrix:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:ultrix:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:digital:ultrix:4.0</vuln:product>
      <vuln:product>cpe:/o:digital:ultrix:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1194</vuln:cve-id>
    <vuln:published-datetime>1991-05-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:03.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1991-05.html" xml:lang="en">CA-1991-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/17" xml:lang="en">17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/577" xml:lang="en">dec-chroot(577)</vuln:reference>
    </vuln:references>
    <vuln:summary>chroot in Digital Ultrix 4.1 and 4.0 is insecurely installed, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1195">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:network_associates:virusscan:4.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:network_associates:virusscan:4.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1195</vuln:cve-id>
    <vuln:published-datetime>1999-05-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:02:08.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92588169005196&amp;w=2" xml:lang="en">19990505 NAI AntiVirus Update Problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=92587579032534&amp;w=2" xml:lang="en">19990505 NAI AntiVirus Update Problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/169" xml:lang="en">169</vuln:reference>
    </vuln:references>
    <vuln:summary>NAI VirusScan NT 4.0.2 does not properly modify the scan.dat virus definition file during an update via FTP, but it reports that the update was successful, which could cause a system administrator to believe that the definitions have been updated correctly.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1196">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hummingbird:exceed:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hummingbird:exceed:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1196</vuln:cve-id>
    <vuln:published-datetime>1999-04-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:56.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/13451" xml:lang="en">19990427 NT/Exceed D.O.S.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/158" xml:lang="en">158</vuln:reference>
    </vuln:references>
    <vuln:summary>Hummingbird Exceed X version 5 allows remote attackers to cause a denial of service via malformed data to port 6000.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1197">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1197</vuln:cve-id>
    <vuln:published-datetime>1990-12-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:57.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1990-12.html" xml:lang="en">CA-1990-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7140.php" xml:lang="en">sunos-tioccons-console-redirection(7140)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/14" xml:lang="en">14</vuln:reference>
    </vuln:references>
    <vuln:summary>TIOCCONS in SunOS 4.1.1 does not properly check the permissions of a user who tries to redirect console output and input, which could allow a local user to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1198">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:next:next:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:next:next:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1198</vuln:cve-id>
    <vuln:published-datetime>1990-10-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:18:57.260-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/b-01.shtml" xml:lang="en">B-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1990-06.html" xml:lang="en">CA-1990-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7141.php" xml:lang="en">nextstep-builddisk-root-access(7141)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/11" xml:lang="en">11</vuln:reference>
    </vuln:references>
    <vuln:summary>BuildDisk program on NeXT systems before 2.0 does not prompt users for the root password, which allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1199">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:1.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1199</vuln:cve-id>
    <vuln:published-datetime>1998-08-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:02:09.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90252779826784&amp;w=2" xml:lang="en">19980807 YA Apache DoS attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90276683825862&amp;w=2" xml:lang="en">19980808 Debian Apache Security Update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90280517007869&amp;w=2" xml:lang="en">19980811 Apache 'sioux' DOS fix for TurboLinux</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90286768232093&amp;w=2" xml:lang="en">19980810 Apache DoS Attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/rh51-errata-general.html#apache" xml:lang="en">http://www.redhat.com/support/errata/rh51-errata-general.html#apache</vuln:reference>
    </vuln:references>
    <vuln:summary>Apache WWW server 1.3.1 and earlier allows remote attackers to cause a denial of service (resource exhaustion) via a large number of MIME headers with the same name, aka the "sioux" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1200">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vintra_systems:smtp_mailserver"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vintra_systems:smtp_mailserver</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1200</vuln:cve-id>
    <vuln:published-datetime>1998-07-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:03.267-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=90222454131610&amp;w=2" xml:lang="en">19980720 DOS in Vintra systems Mailserver software.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1617" xml:lang="en">vintra-mail-dos(1617)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vintra SMTP MailServer allows remote attackers to cause a denial of service via a malformed "EXPN *@" command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1201">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1201</vuln:cve-id>
    <vuln:published-datetime>1999-02-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:04.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=91849617221319&amp;w=2" xml:lang="en">19990206 New Windows 9x Bug:  TCP Chorusing</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/225" xml:lang="en">225</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7542" xml:lang="en">win-multiple-ip-dos(7542)</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows 95 and Windows 98 systems, when configured with multiple TCP/IP stacks bound to the same MAC address, allow remote attackers to cause a denial of service (traffic amplification) via a certain ICMP echo (ping) packet, which causes all stacks to send a ping response, aka TCP Chorusing.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1202">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:startech:pop3_proxy_server"/>
        <cpe-lang:fact-ref name="cpe:/a:startech:telnet_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:startech:pop3_proxy_server</vuln:product>
      <vuln:product>cpe:/a:startech:telnet_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1202</vuln:cve-id>
    <vuln:published-datetime>1998-07-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:03.330-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221104525873&amp;w=2" xml:lang="en">19980703 Windows95 Proxy DoS Vulnerabilites</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2088" xml:lang="en">startech-pop3-overflow(2088)</vuln:reference>
    </vuln:references>
    <vuln:summary>StarTech (1) POP3 proxy server and (2) telnet server allows remote attackers to cause a denial of service via a long USER command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1203">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ascend:multilink_ppp_for_isdn:4.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ascend:multilink_ppp_for_isdn:4.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1203</vuln:cve-id>
    <vuln:published-datetime>1999-02-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:02:15.110-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91868964203769&amp;w=2" xml:lang="en">19990210 Security problems in ISDN equipment authentication</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91888117502765&amp;w=2" xml:lang="en">19990212 PPP/ISDN multilink security issue - summary</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7498.php" xml:lang="en">ascend-ppp-isdn-dos(7498)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multilink PPP for ISDN dialup users in Ascend before 4.6 allows remote attackers to cause a denial of service via a spoofed endpoint identifier.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1204">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:checkpoint:firewall-1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1204</vuln:cve-id>
    <vuln:published-datetime>1998-05-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:04.093-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221101925912&amp;w=2" xml:lang="en">19980511 Firewall-1 Reserved Keywords Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.checkpoint.com/techsupport/config/keywords.html" xml:lang="en">http://www.checkpoint.com/techsupport/config/keywords.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7293" xml:lang="en">fw1-user-defined-keywords-access(7293)</vuln:reference>
    </vuln:references>
    <vuln:summary>Check Point Firewall-1 does not properly handle certain restricted keywords (e.g., Mail, auth, time) in user-defined objects, which could produce a rule with a default "ANY" address and result in access to more systems than intended by the administrator.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1205">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1205</vuln:cve-id>
    <vuln:published-datetime>1996-06-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:05.083-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167419195&amp;w=2" xml:lang="en">19960607 HP-UX B.10.01 vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/advisories/ibm-ers/96-08" xml:lang="en">HPSBUX9607-035</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/414" xml:lang="en">hp-nettune(414)</vuln:reference>
    </vuln:references>
    <vuln:summary>nettune in HP-UX 10.01 and 10.00 is installed setuid root, which allows local users to cause a denial of service by modifying critical networking configuration information.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1206">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:systemsoft:systemwizard"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:systemsoft:systemwizard</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1206</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:02:19.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93336970231857&amp;w=2" xml:lang="en">19990729 New ActiveX security problems in Windows 98 PCs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/555" xml:lang="en">555</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.systemsoft.com/l-2/l-3/support-systemwizard.htm" xml:lang="en">http://www.systemsoft.com/l-2/l-3/support-systemwizard.htm</vuln:reference>
    </vuln:references>
    <vuln:summary>SystemSoft SystemWizard package in HP Pavilion PC with Windows 98, and possibly other platforms and operating systems, installs two ActiveX controls that are marked as safe for scripting, which allows remote attackers to execute arbitrary commands via a malicious web page that references (1) the Launch control, or (2) the RegObj control.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1207">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:network_general:netxray:all_versions"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:network_general:netxray:all_versions</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1207</vuln:cve-id>
    <vuln:published-datetime>1998-02-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:03.377-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.efri.hr/~crv/security/bugs/NT/netxtray.html" xml:lang="en">http://www.efri.hr/~crv/security/bugs/NT/netxtray.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/907" xml:lang="en">netxray-bo(907)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in web-admin tool in NetXRay 2.6 allows remote attackers to cause a denial of service, and possibly execute arbitrary commands, via a long HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1208">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:3.2.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1208</vuln:cve-id>
    <vuln:published-datetime>1997-07-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:04.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602661419330&amp;w=2" xml:lang="en">19970721 AIX ping (Exploit)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602661419337&amp;w=2" xml:lang="en">19970721 AIX ping, lchangelv, xlock fixes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/803" xml:lang="en">ping-bo(803)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in ping in AIX 4.2 and earlier allows local users to gain root privileges via a long command line argument.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1209">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:open_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1209</vuln:cve-id>
    <vuln:published-datetime>1997-11-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:04.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88131151000069&amp;w=2" xml:lang="en">19971204 scoterm exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/vendor_bulletins/VB-97.14.scoterm" xml:lang="en">VB-97.14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/690" xml:lang="en">sco-scoterm(690)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in scoterm in SCO OpenServer 5.0 and SCO Open Desktop/Open Server 3.0 allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1210">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:digital:unix:4.0b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1210</vuln:cve-id>
    <vuln:published-datetime>1997-11-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:03.457-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87936891504885&amp;w=2" xml:lang="en">19971112 Digital Unix Security Problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/613" xml:lang="en">dec-xterm(613)</vuln:reference>
    </vuln:references>
    <vuln:summary>xterm in Digital UNIX 4.0B *with* patch kit 5 allows local users to overwrite arbitrary files via a symlink attack on a core dump file, which is created when xterm is called with a DISPLAY environmental variable set to a display that xterm cannot access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1211">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1211</vuln:cve-id>
    <vuln:published-datetime>1991-03-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:03.553-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1991-02.html" xml:lang="en">CA-1991-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/574" xml:lang="en">sun-intelnetd(574)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in in.telnetd in SunOS 4.1.1 and earlier allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1212">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.3c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:4.0.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0.3c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1212</vuln:cve-id>
    <vuln:published-datetime>1991-03-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:03.613-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1991-02.html" xml:lang="en">CA-1991-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/574" xml:lang="en">sun-intelnetd(574)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in in.rlogind in SunOS 4.0.3 and 4.0.3c allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1213">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.30"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10.30</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1213</vuln:cve-id>
    <vuln:published-datetime>1997-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:03.677-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www2.dataguard.no/bugtraq/1997_4/0001.html" xml:lang="en">HPSBUX9710-070</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/571" xml:lang="en">hp-telnetdos(571)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in telnet service in HP-UX 10.30 allows attackers to cause a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1214">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsd:bsd"/>
        <cpe-lang:fact-ref name="cpe:/o:bsd:bsd:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:6.2:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bsd:bsd</vuln:product>
      <vuln:product>cpe:/o:bsd:bsd:4.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:6.2:stable</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:2.0.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1214</vuln:cve-id>
    <vuln:published-datetime>1997-09-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:04.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-255"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.openbsd.com/advisories/signals.txt" xml:lang="en">http://www.openbsd.com/advisories/signals.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/556" xml:lang="en">openbsd-iosig(556)</vuln:reference>
    </vuln:references>
    <vuln:summary>The asynchronous I/O facility in 4.4 BSD kernel does not check user credentials when setting the recipient of I/O notification, which allows local users to cause a denial of service by using certain ioctl and fcntl calls to cause the signal to be sent to an arbitrary process ID.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1215">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:4.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:novell:netware:4.0</vuln:product>
      <vuln:product>cpe:/o:novell:netware:4.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1215</vuln:cve-id>
    <vuln:published-datetime>1993-09-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:04.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/d-21.shtml" xml:lang="en">D-21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1993-12.html" xml:lang="en">CA-1993-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/545" xml:lang="en">novell-login(545)</vuln:reference>
    </vuln:references>
    <vuln:summary>LOGIN.EXE program in Novell Netware 4.0 and 4.01 temporarily writes user name and password information to disk, which could allow local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1216">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:router:8.2"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:router:8.3"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:router:9.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:router:9.1"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:router:9.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:router:8.2</vuln:product>
      <vuln:product>cpe:/h:cisco:router:8.3</vuln:product>
      <vuln:product>cpe:/h:cisco:router:9.0</vuln:product>
      <vuln:product>cpe:/h:cisco:router:9.1</vuln:product>
      <vuln:product>cpe:/h:cisco:router:9.17</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1216</vuln:cve-id>
    <vuln:published-datetime>1993-04-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:03.753-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/d-15.shtml" xml:lang="en">D-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1993-07.html" xml:lang="en">CA-1993-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/541" xml:lang="en">cisco-sourceroute(541)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco routers 9.17 and earlier allow remote attackers to bypass security restrictions via certain IP source routed packets that should normally be denied using the "no ip source-route" command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1217">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1217</vuln:cve-id>
    <vuln:published-datetime>1997-07-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:04.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=87602726319426&amp;w=2" xml:lang="en">19970723 NT security - why bother?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=87602726319435&amp;w=2" xml:lang="en">19970725 Re: NT security - why bother?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/526" xml:lang="en">nt-path(526)</vuln:reference>
    </vuln:references>
    <vuln:summary>The PATH in Windows NT includes the current working directory (.), which could allow local users to gain privileges by placing Trojan horse programs with the same name as commonly used system programs into certain directories.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1218">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:commodore:amiga_unix:2.1p2a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:commodore:amiga_unix:2.1p2a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1218</vuln:cve-id>
    <vuln:published-datetime>1993-02-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:03.817-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1993-04.html" xml:lang="en">CA-1993-04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/522" xml:lang="en">amiga-finger(522)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in finger in Commodore Amiga UNIX 2.1p2a and earlier allows local users to read arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1219">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1219</vuln:cve-id>
    <vuln:published-datetime>1994-08-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:05.193-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/e-33.shtml" xml:lang="en">E-33</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1994-13.html" xml:lang="en">CA-1994-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/468" xml:lang="en">468</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/511" xml:lang="en">sgi-prn-mgr(511)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in sgihelp in the SGI help system and print manager in IRIX 5.2 and earlier allows local users to gain root privileges, possibly through the clogin command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1220">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:great_circle_associates:majordomo:1.94.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:great_circle_associates:majordomo:1.94.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1220</vuln:cve-id>
    <vuln:published-datetime>1997-08-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:03.877-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/7527" xml:lang="en">19970824 Vulnerability in Majordomo</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/502" xml:lang="en">majordomo-advertise(502)</vuln:reference>
    </vuln:references>
    <vuln:summary>Majordomo 1.94.3 and earlier allows remote attackers to execute arbitrary commands when the advertise or noadvertise directive is used in a configuration file, via shell metacharacters in the Reply-To header.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1221">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:digital:unix:3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1221</vuln:cve-id>
    <vuln:published-datetime>1996-11-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:03.957-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420141&amp;w=2" xml:lang="en">19961117 Digital Unix v3.x (v4.x?) security vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/399" xml:lang="en">dgux-chpwd(399)</vuln:reference>
    </vuln:references>
    <vuln:summary>dxchpwd in Digital Unix (OSF/1) 3.x allows local users to modify arbitrary files via a symlink attack on the dxchpwd.log file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1222">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1222</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:04.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/Q188/5/71.ASP" xml:lang="en">Q188571</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3893" xml:lang="en">dns-netbtsys-dos(3893)</vuln:reference>
    </vuln:references>
    <vuln:summary>Netbt.sys in Windows NT 4.0 allows remote malicious DNS servers to cause a denial of service (crash) by returning 0.0.0.0 as the IP address for a DNS host name lookup.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1223">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1223</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:04.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q187/5/03.asp" xml:lang="en">Q187503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3892" xml:lang="en">url-asp-av(3892)</vuln:reference>
    </vuln:references>
    <vuln:summary>IIS 3.0 allows remote attackers to cause a denial of service via a request to an ASP page in which the URL contains a large number of / (forward slash) characters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1224">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_washington:imapd"/>
        <cpe-lang:fact-ref name="cpe:/a:university_of_washington:imapd:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_washington:imapd</vuln:product>
      <vuln:product>cpe:/a:university_of_washington:imapd:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1224</vuln:cve-id>
    <vuln:published-datetime>1997-10-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:04.017-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87635124302928&amp;w=2" xml:lang="en">19971008 L0pht Advisory: IMAP4rev1 imapd server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/349" xml:lang="en">imapd-core(349)</vuln:reference>
    </vuln:references>
    <vuln:summary>IMAP 4.1 BETA, and possibly other versions, does not properly handle the SIGABRT (abort) signal, which allows local users to crash the server (imapd) via certain sequences of commands, which causes a core dump that may contain sensitive password information.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1225">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:digital:ultrix"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:digital:ultrix</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:2.0.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd</vuln:product>
      <vuln:product>cpe:/o:sun:solaris</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1225</vuln:cve-id>
    <vuln:published-datetime>1997-08-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:04.097-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/7526" xml:lang="en">19970824 Serious security flaw in rpc.mountd on several operating systems.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/347" xml:lang="en">mountd-file-exists(347)</vuln:reference>
    </vuln:references>
    <vuln:summary>rpc.mountd on Linux, Ultrix, and possibly other operating systems, allows remote attackers to determine the existence of a file on the server by attempting to mount that file, which generates different error messages depending on whether the file exists or not.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1226">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:communicator:4.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1226</vuln:cve-id>
    <vuln:published-datetime>1999-10-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:04.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3436" xml:lang="en">netscape-huge-key-dos(3436)</vuln:reference>
    </vuln:references>
    <vuln:summary>Netscape Communicator 4.7 and earlier allows remote attackers to cause a denial of service, and possibly execute arbitrary commands, via a long certificate key.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1227">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1227</vuln:cve-id>
    <vuln:published-datetime>1999-07-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:04.160-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ethereal.com/lists/ethereal-dev/199907/msg00126.html" xml:lang="en">http://www.ethereal.com/lists/ethereal-dev/199907/msg00126.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ethereal.com/lists/ethereal-dev/199907/msg00130.html" xml:lang="en">http://www.ethereal.com/lists/ethereal-dev/199907/msg00130.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3334" xml:lang="en">ethereal-dev-capturec-root(3334)</vuln:reference>
    </vuln:references>
    <vuln:summary>Ethereal allows local users to overwrite arbitrary files via a symlink attack on the packet capture file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1228">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:logicode:quicktel:28.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:diamond:supra:33.6"/>
        <cpe-lang:fact-ref name="cpe:/h:diamond:supra:v.90"/>
        <cpe-lang:fact-ref name="cpe:/h:us_robotics:us_robotics:33.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:logicode:quicktel:28.8</vuln:product>
      <vuln:product>cpe:/h:diamond:supra:33.6</vuln:product>
      <vuln:product>cpe:/h:diamond:supra:v.90</vuln:product>
      <vuln:product>cpe:/h:us_robotics:us_robotics:33.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1228</vuln:cve-id>
    <vuln:published-datetime>1998-09-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:04.220-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90695973308453&amp;w=2" xml:lang="en">19980927 1+2=3, +++ATH0=Old school DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.macintouch.com/modemsecurity.html" xml:lang="en">http://www.macintouch.com/modemsecurity.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3320" xml:lang="en">global-village-modem-dos(3320)</vuln:reference>
    </vuln:references>
    <vuln:summary>Various modems that do not implement a guard time, or are configured with a guard time of 0, can allow remote attackers to execute arbitrary modem commands such as ATH, ATH0, etc., via a "+++" sequence that appears in ICMP packets, the subject of an e-mail message, IRC commands, and others.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1229">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:id_software:quake_2_server:3.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:id_software:quake_2_server:3.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1229</vuln:cve-id>
    <vuln:published-datetime>1998-02-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:04.283-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/8590" xml:lang="en">19980225 Quake 2 Linux 3.13 (and lower) allow users to read arbitrary files</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/733" xml:lang="en">linux-quake2(733)</vuln:reference>
    </vuln:references>
    <vuln:summary>Quake 2 server 3.13 on Linux does not properly check file permissions for the config.cfg configuration file, which allows local users to read arbitrary files via a symlink from config.cfg to the target file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1230">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:id_software:quake_2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:id_software:quake_2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1230</vuln:cve-id>
    <vuln:published-datetime>1997-12-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:04.363-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/8282" xml:lang="en">19971224 Quake II Remote Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/698" xml:lang="en">quake2-dos(698)</vuln:reference>
    </vuln:references>
    <vuln:summary>Quake 2 server allows remote attackers to cause a denial of service via a spoofed UDP packet with a source address of 127.0.0.1, which causes the server to attempt to connect to itself.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1231">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ssh:ssh2:2.0</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.1</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.2</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.3</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.4</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.5</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.6</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.7</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.8</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.9</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.10</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.11</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1231</vuln:cve-id>
    <vuln:published-datetime>1999-06-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:04.427-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/14758" xml:lang="en">19990609 ssh advirsory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2276" xml:lang="en">ssh-leak(2276)</vuln:reference>
    </vuln:references>
    <vuln:summary>ssh 2.0.12, and possibly other versions, allows valid user names to attempt to enter the correct password multiple times, but only prompts an invalid user name for a password once, which allows remote attackers to determine user account names on the server.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1232">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1232</vuln:cve-id>
    <vuln:published-datetime>1997-05-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:04.487-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420994&amp;w=2" xml:lang="en">19970516 Irix and WWW</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3316" xml:lang="en">sgi-day5datacopier(3316)</vuln:reference>
    </vuln:references>
    <vuln:summary>Untrusted search path vulnerability in day5datacopier in SGI IRIX 6.2 allows local users to execute arbitrary commands via a modified PATH environment variable that points to a malicious cp program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1233">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1233</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:23.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/Q241/5/62.asp" xml:lang="en">241562</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/657" xml:lang="en">657</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-039" xml:lang="en">MS99-039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3306" xml:lang="en">iis-unresolved-domain-access(3306)</vuln:reference>
    </vuln:references>
    <vuln:summary>IIS 4.0 does not properly restrict access for the initial session request from a user's IP address if the address does not resolve to a DNS domain, aka the "Domain Resolution" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1234">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1234</vuln:cve-id>
    <vuln:published-datetime>1999-10-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:04.550-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=94096671308565&amp;w=2" xml:lang="en">19991026 Re: LSA vulnerability on NT40 SP5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3293" xml:lang="en">msrpc-samr-open-dos(3293)</vuln:reference>
    </vuln:references>
    <vuln:summary>LSA (LSASS.EXE) in Windows NT 4.0 allows remote attackers to cause a denial of service via a NULL policy handle in a call to (1) SamrOpenDomain, (2) SamrEnumDomainUsers, and (3) SamrQueryDomainInfo.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1235">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1235</vuln:cve-id>
    <vuln:published-datetime>1999-08-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:04.613-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3289" xml:lang="en">nt-ie5-user-ftp-password(3289)</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 5.0 records the username and password for FTP servers in the URL history, which could allow (1) local users to read the information from another user's index.dat, or (2) people who are physically observing ("shoulder surfing") another user to read the information from the status bar when the user moves the mouse over a link.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1236">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:true_north:internet_anywhere_mail_server:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:true_north:internet_anywhere_mail_server:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:true_north:internet_anywhere_mail_server:2.3.1</vuln:product>
      <vuln:product>cpe:/a:true_north:internet_anywhere_mail_server:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1236</vuln:cve-id>
    <vuln:published-datetime>1999-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:04.677-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://www.ntbugtraq.com/default.asp?pid=36&amp;sid=1&amp;A2=ind9910&amp;L=ntbugtraq&amp;F=&amp;S=&amp;P=662" xml:lang="en">19991001 Vulnerabilities in the Internet Anywhere Mail Server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/731" xml:lang="en">731</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3285" xml:lang="en">iams-passwords-plaintext(3285)</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Anywhere Mail Server 2.3.1 stores passwords in plaintext in the msgboxes.dbf file, which could allow local users to gain privileges by extracting the passwords from msgboxes.dbf.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1237">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1237</vuln:cve-id>
    <vuln:published-datetime>1999-06-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:04.737-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/14384" xml:lang="en">19990606 Buffer overflows in smbval library</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2272" xml:lang="en">smbvalid-bo(2272)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in smbvalid/smbval SMB authentication library, as used in Apache::AuthenSmb and possibly other modules, allows remote attackers to execute arbitrary commands via (1) a long username, (2) a long password, and (3) other unspecified methods.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1238">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:8"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.05"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:8</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.05</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1238</vuln:cve-id>
    <vuln:published-datetime>1994-09-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:04.830-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/1531" xml:lang="en">HPSBUX9409-017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2262" xml:lang="en">hp-core-diag-fileset(2262)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in CORE-DIAG fileset in HP message catalog in HP-UX 9.05 and earlier allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1239">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1239</vuln:cve-id>
    <vuln:published-datetime>1994-07-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:04.893-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/1559" xml:lang="en">HPSBUX9407-015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2261" xml:lang="en">hp-xauthority(2261)</vuln:reference>
    </vuln:references>
    <vuln:summary>HP-UX 9.x does not properly enable the Xauthority mechanism in certain conditions, which could allow local users to access the X display even when they have not explicitly been authorized to do so.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1240">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gracenote:cddbd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gracenote:cddbd</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1240</vuln:cve-id>
    <vuln:published-datetime>1996-11-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:04.957-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2203" xml:lang="en">cddbd-bo(2203)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in cddbd CD database server allows remote attackers to execute arbitrary commands via a long log message.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1241">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:6.0.2900"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:6.0.2900</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1241</vuln:cve-id>
    <vuln:published-datetime>1999-05-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:05.017-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://oliver.efri.hr/~crv/security/bugs/NT/activex4.html" xml:lang="en">http://oliver.efri.hr/~crv/security/bugs/NT/activex4.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2173" xml:lang="en">ie-filesystemobject(2173)</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer, with a security setting below Medium, allows remote attackers to execute arbitrary commands via a malicious web page that uses the FileSystemObject ActiveX object.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1242">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:9.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1242</vuln:cve-id>
    <vuln:published-datetime>1994-02-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:05.097-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/advisories/hpalert/003" xml:lang="en">HPSBUX9402-003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2162" xml:lang="en">hp-subnet-config(2162)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in subnetconfig in HP-UX 9.01 and 9.0 allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1243">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1243</vuln:cve-id>
    <vuln:published-datetime>1995-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:04.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19950301-01-P373" xml:lang="en">19950301-01-P373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/f-16.shtml" xml:lang="en">F-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2113" xml:lang="en">sgi-permissions(2113)</vuln:reference>
    </vuln:references>
    <vuln:summary>SGI Desktop Permissions Tool in IRIX 6.0.1 and earlier allows local users to modify permissions for arbitrary files and gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1244">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:darren_reed:ipfilter:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:darren_reed:ipfilter:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:darren_reed:ipfilter:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:darren_reed:ipfilter:3.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:darren_reed:ipfilter:3.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:darren_reed:ipfilter:3.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:darren_reed:ipfilter:3.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:darren_reed:ipfilter:3.2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:darren_reed:ipfilter:3.2.3</vuln:product>
      <vuln:product>cpe:/a:darren_reed:ipfilter:3.2.4</vuln:product>
      <vuln:product>cpe:/a:darren_reed:ipfilter:3.2.5</vuln:product>
      <vuln:product>cpe:/a:darren_reed:ipfilter:3.2.6</vuln:product>
      <vuln:product>cpe:/a:darren_reed:ipfilter:3.2.7</vuln:product>
      <vuln:product>cpe:/a:darren_reed:ipfilter:3.2.8</vuln:product>
      <vuln:product>cpe:/a:darren_reed:ipfilter:3.2.9</vuln:product>
      <vuln:product>cpe:/a:darren_reed:ipfilter:3.2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1244</vuln:cve-id>
    <vuln:published-datetime>1999-04-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:05.190-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/13303" xml:lang="en">19990415 FSA-99.04-IPFILTER-v3.2.10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2087" xml:lang="en">ipfilter-temp-file(2087)</vuln:reference>
    </vuln:references>
    <vuln:summary>IPFilter 3.2.3 through 3.2.10 allows local users to modify arbitrary files via a symlink attack on the saved output file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1245">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ucd-snmp:ucd-snmp:3.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ucd-snmp:ucd-snmp:3.52</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1245</vuln:cve-id>
    <vuln:published-datetime>1999-04-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:05.300-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2086" xml:lang="en">ucd-snmpd-community(2086)</vuln:reference>
    </vuln:references>
    <vuln:summary>vacm ucd-snmp SNMP server, version 3.52, does not properly disable access to the public community string, which could allow remote attackers to obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1246">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:site_server:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:site_server:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1246</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:04.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/Q229/9/72.asp" xml:lang="en">Q229972</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2068" xml:lang="en">siteserver-directmail-passwords(2068)</vuln:reference>
    </vuln:references>
    <vuln:summary>Direct Mailer feature in Microsoft Site Server 3.0 saves user domain names and passwords in plaintext in the TMLBQueue network share, which has insecure default permissions, allowing remote attackers to read the passwords and gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1247">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1247</vuln:cve-id>
    <vuln:published-datetime>1999-02-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:05.363-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/advisories/hpalert/006" xml:lang="en">HPSBUX9402-006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2061" xml:lang="en">hp-dce9000(2061)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in HP Camera component of HP DCE/9000 in HP-UX 9.x allows attackers to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1248">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:8.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:8.02"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:8.06"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:8.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:8.02</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:8.06</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1248</vuln:cve-id>
    <vuln:published-datetime>1994-11-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:05.427-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/advisories/hpalert/019" xml:lang="en">HPSBUX9411-019</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2058" xml:lang="en">hp-supportwatch(2058)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in Support Watch (aka SupportWatch) in HP-UX 8.0 through 9.0 allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1249">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1249</vuln:cve-id>
    <vuln:published-datetime>1997-01-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:04.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.codetalker.com/advisories/vendor/hp/hpsbux9701-047.html" xml:lang="en">HPSBUX9701-047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2057" xml:lang="en">hp-movemail(2057)</vuln:reference>
    </vuln:references>
    <vuln:summary>movemail in HP-UX 10.20 has insecure permissions, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1250">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:blue_world_communications:lasso_cgi"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:blue_world_communications:lasso_cgi</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1250</vuln:cve-id>
    <vuln:published-datetime>1997-08-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:05.503-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/7506" xml:lang="en">19970819 Lasso CGI security hole (fwd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2044" xml:lang="en">http-cgi-lasso(2044)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in CGI program in the Lasso application by Blue World, as used on WebSTAR and other servers, allows remote attackers to read arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1251">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1251</vuln:cve-id>
    <vuln:published-datetime>1996-12-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:05.567-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://packetstormsecurity.org/advisories/hpalert/043" xml:lang="en">HPSBUX9612-043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2010" xml:lang="en">hp-audio-panic(2010)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in direct audio user space code on HP-UX 10.20 and 10.10 allows local users to cause a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1252">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:2.0.x"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:2.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware:2.0.x</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:2.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1252</vuln:cve-id>
    <vuln:published-datetime>1996-09-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:05.627-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.COM/SSE/security_bulletins/SB.96:02a" xml:lang="en">96:002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/vendor_bulletins/VB-96.15.sco" xml:lang="en">VB-96.15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1966" xml:lang="en">sco-system-call(1966)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in a certain system call in SCO UnixWare 2.0.x and 2.1.0 allows local users to access arbitrary files and gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1253">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:internet_faststart:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:internet_faststart:1.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1253</vuln:cve-id>
    <vuln:published-datetime>1996-06-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:05.690-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/SSE/security_bulletins/SB.96:01a" xml:lang="en">96:001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/vendor_bulletins/VB-96.10.sco" xml:lang="en">VB-96.10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1965" xml:lang="en">sco-kernel(1965)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in a kernel error handling routine in SCO OpenServer 5.0.2 and earlier, and SCO Internet FastStart 1.0, allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1254">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1254</vuln:cve-id>
    <vuln:published-datetime>1999-03-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:05.753-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=92099515709467&amp;w=2" xml:lang="en">19990308 Winfreeze EXPLOIT  Win9x/NT</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1947" xml:lang="en">win-redirects-freeze(1947)</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows 95, 98, and NT 4.0 allow remote attackers to cause a denial of service by spoofing ICMP redirect messages from a router, which causes Windows to change its routing tables.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1255">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ccs_network:hyperseek_search_engine:2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ccs_network:hyperseek_search_engine:2000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1255</vuln:cve-id>
    <vuln:published-datetime>1999-02-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:05.817-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1914" xml:lang="en">hyperseek-modify(1914)</vuln:reference>
    </vuln:references>
    <vuln:summary>Hyperseek allows remote attackers to modify the hyperseek configuration by directly calling the admin.cgi program with an edit_file action parameter.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1256">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:database_assistant:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:database_assistant:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1256</vuln:cve-id>
    <vuln:published-datetime>1999-03-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:05.877-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=92056752115116&amp;w=2" xml:lang="en">19990304 Oracle Plaintext Password</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/12744" xml:lang="en">19990304 Oracle Plaintext Password</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1902" xml:lang="en">oracle-passwords(1902)</vuln:reference>
    </vuln:references>
    <vuln:summary>Oracle Database Assistant 1.0 in Oracle 8.0.3 Enterprise Edition stores the database master password in plaintext in the spoolmain.log file when a new database is created, which allows local users to obtain the password from that file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1257">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:xyplex:maxserver_xyplex_terminal_server:6.0.1_s1"/>
        <cpe-lang:fact-ref name="cpe:/h:xyplex:maxserver_xyplex_terminal_server:6.0.2_s4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:xyplex:maxserver_xyplex_terminal_server:6.0.1_s1</vuln:product>
      <vuln:product>cpe:/h:xyplex:maxserver_xyplex_terminal_server:6.0.2_s4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1257</vuln:cve-id>
    <vuln:published-datetime>1997-11-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:05.940-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/8134" xml:lang="en">19971126 Xyplex terminal server bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1825" xml:lang="en">xyplex-controlz-login(1825)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1826" xml:lang="en">xyplex-question-login(1826)</vuln:reference>
    </vuln:references>
    <vuln:summary>Xyplex terminal server 6.0.1S1, and possibly other versions, allows remote attackers to bypass the password prompt by entering (1) a CTRL-Z character, or (2) a ? (question mark).</vuln:summary>
  </entry>
  <entry id="CVE-1999-1258">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:4.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1258</vuln:cve-id>
    <vuln:published-datetime>1991-01-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:04.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/102" xml:lang="en">00102</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1782" xml:lang="en">sun-pwdauthd(1782)</vuln:reference>
    </vuln:references>
    <vuln:summary>rpc.pwdauthd in SunOS 4.1.1 and earlier does not properly prevent remote access to the daemon, which allows remote attackers to obtain sensitive system information.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1259">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:98::mac"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:98::mac</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1259</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:04.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q189/5/29.asp" xml:lang="en">Q189529</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1780" xml:lang="en">office-extraneous-data(1780)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Office 98, Macintosh Edition, does not properly initialize the disk space used by Office 98 files and effectively inserts data from previously deleted files into the Office file, which could allow attackers to obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1260">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hughes:msql:2.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hughes:msql:2.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1260</vuln:cve-id>
    <vuln:published-datetime>1999-02-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:06.003-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91910115718150&amp;w=2" xml:lang="en">19990215 KSR[T] Advisory #10: mSQL ServerStats</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1777" xml:lang="en">msql-serverstats(1777)</vuln:reference>
    </vuln:references>
    <vuln:summary>mSQL (Mini SQL) 2.0.6 allows remote attackers to obtain sensitive server information such as logged users, database names, and server version via the ServerStats query.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1261">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:metamail_corporation:metamail:7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:metamail_corporation:metamail:7.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1261</vuln:cve-id>
    <vuln:published-datetime>1997-10-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:06.067-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/12433" xml:lang="en">19990211 Rainbow Six Buffer Overflow.....</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1772" xml:lang="en">rainbowsix-nick-bo(1772)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Rainbow Six Multiplayer allows remote attackers to cause a denial of service, and possibly execute arbitrary commands, via a long nickname (nick) command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1262">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.01"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.06"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.07"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.08"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:communicator:4.01</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.5</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.06</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.07</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.08</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1262</vuln:cve-id>
    <vuln:published-datetime>1997-08-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:04.950-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/12231" xml:lang="en">19990202 Unsecured server in applets under Netscape</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1727" xml:lang="en">java-socket-open(1727)</vuln:reference>
    </vuln:references>
    <vuln:summary>Java in Netscape 4.5 does not properly restrict applets from connecting to other hosts besides the one from which the applet was loaded, which violates the Java security model and could allow remote attackers to conduct unauthorized activities.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1263">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:metamail_corporation:metamail:2.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:metamail_corporation:metamail:2.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1263</vuln:cve-id>
    <vuln:published-datetime>2003-08-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:04.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87773365324657&amp;w=2" xml:lang="en">19971024 Vulnerability in metamail</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1677" xml:lang="en">metamail-file-creation(1677)</vuln:reference>
    </vuln:references>
    <vuln:summary>Metamail before 2.7-7.2 allows remote attackers to overwrite arbitrary files via an e-mail message containing a uuencoded attachment that specifies the full pathname for the file to be modified, which is processed by uuencode in Metamail scripts such as sun-audio-file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1264">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:ramp_networks:webramp:300"/>
        <cpe-lang:fact-ref name="cpe:/h:ramp_networks:webramp:m3"/>
        <cpe-lang:fact-ref name="cpe:/h:ramp_networks:webramp:m3i"/>
        <cpe-lang:fact-ref name="cpe:/h:ramp_networks:webramp:m3t"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:ramp_networks:webramp:300</vuln:product>
      <vuln:product>cpe:/h:ramp_networks:webramp:m3</vuln:product>
      <vuln:product>cpe:/h:ramp_networks:webramp:m3i</vuln:product>
      <vuln:product>cpe:/h:ramp_networks:webramp:m3t</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1264</vuln:cve-id>
    <vuln:published-datetime>1999-01-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-19T21:29:00.257-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91815321510224&amp;w=2" xml:lang="en">19990203 WebRamp M3 Perceived Bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/12048" xml:lang="en">19990121 WebRamp M3 remote network access bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1670" xml:lang="en">webramp-remote-access(1670)</vuln:reference>
    </vuln:references>
    <vuln:summary>WebRamp M3 router does not disable remote telnet or HTTP access to itself, even when access has been explicitly disabled.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1265">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:seatle_lab_software:slmail:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:seatle_lab_software:slmail:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1265</vuln:cve-id>
    <vuln:published-datetime>1998-09-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:05.287-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90649892424117&amp;w=2" xml:lang="en">19980922 WARNING! SMTP Denial of Service in SLmail ver 3.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=90650438826447&amp;w=2" xml:lang="en">19980922 WARNING! SMTP Denial of Service in SLmail ver 3.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1664" xml:lang="en">slmail-parens-overload(1664)</vuln:reference>
    </vuln:references>
    <vuln:summary>SMTP server in SLmail 3.1 and earlier allows remote attackers to cause a denial of service via malformed commands whose arguments begin with a "(" (parenthesis) character, such as (1) SEND, (2) VRFY, (3) EXPN, (4) MAIL FROM, (5) RCPT TO.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1266">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:metamail_corporation:metamail:7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:metamail_corporation:metamail:7.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1266</vuln:cve-id>
    <vuln:published-datetime>1997-06-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:06.207-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/6978" xml:lang="en">19970613 rshd gives away usernames</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1660" xml:lang="en">rsh-username-leaks(1660)</vuln:reference>
    </vuln:references>
    <vuln:summary>rsh daemon (rshd) generates different error messages when a valid username is provided versus an invalid name, which allows remote attackers to determine valid users on the system.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1267">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:kde:kde"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:kde:kde</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1267</vuln:cve-id>
    <vuln:published-datetime>1997-05-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:06.267-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420906&amp;w=2" xml:lang="en">19970505 Hole in the KDE desktop</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1646" xml:lang="en">kde-flawed-ipc(1646)</vuln:reference>
    </vuln:references>
    <vuln:summary>KDE file manager (kfm) uses a TCP server for certain file operations, which allows remote attackers to modify arbitrary files by sending a copy command to the server.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1268">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:kde:kde"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:kde:kde</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1268</vuln:cve-id>
    <vuln:published-datetime>1999-01-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:06.330-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lists.kde.org/?l=kde-devel&amp;m=91560433413263&amp;w=2" xml:lang="en">http://lists.kde.org/?l=kde-devel&amp;m=91560433413263&amp;w=2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1645" xml:lang="en">kde-konsole-hijack(1645)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in KDE konsole allows local users to hijack or observe sessions of other users by accessing certain devices.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1269">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:kde:kde_beta_3:initial"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:kde:kde_beta_3:initial</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1269</vuln:cve-id>
    <vuln:published-datetime>1998-02-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:06.377-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/8506" xml:lang="en">19980206 serious security hole in KDE Beta 3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1641" xml:lang="en">kde-kss-file-clobber(1641)</vuln:reference>
    </vuln:references>
    <vuln:summary>Screen savers in KDE beta 3 allows local users to overwrite arbitrary files via a symlink attack on the .kss.pid file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1270">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:kde:kde:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1270</vuln:cve-id>
    <vuln:published-datetime>1998-07-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:06.440-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lists.kde.org/?l=kde-devel&amp;m=90221974029738&amp;w=2" xml:lang="en">http://lists.kde.org/?l=kde-devel&amp;m=90221974029738&amp;w=2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1639" xml:lang="en">kde-kmail-passphrase-leak(1639)</vuln:reference>
    </vuln:references>
    <vuln:summary>KMail in KDE 1.0 provides a PGP passphrase as a command line argument to other programs, which could allow local users to obtain the passphrase and compromise the PGP keys of other users by viewing the arguments via programs that list process information, such as ps.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1271">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:macromedia:dreamweaver:initial"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:macromedia:dreamweaver:initial</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1271</vuln:cve-id>
    <vuln:published-datetime>1998-06-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:06.503-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/9511" xml:lang="en">19980611 Unsecure passwords in Macromedia Dreamweaver</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1636" xml:lang="en">dreamweaver-weak-passwords(1636)</vuln:reference>
    </vuln:references>
    <vuln:summary>Macromedia Dreamweaver uses weak encryption to store FTP passwords, which could allow local users to easily decrypt the passwords of other users.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1272">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1272</vuln:cve-id>
    <vuln:published-datetime>1998-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:06.567-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19980301-01-PX" xml:lang="en">19980301-01-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1635" xml:lang="en">irix-cdrom-confidence(1635)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflows in CDROM Confidence Test program (cdrom) allow local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1273">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:national_science_foundation:squid_web_proxy:1.1.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:national_science_foundation:squid_web_proxy:1.1.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1273</vuln:cve-id>
    <vuln:published-datetime>1998-02-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:06.627-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/8551" xml:lang="en">19980220 Simple way to bypass squid ACLs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1627" xml:lang="en">squid-regexp-acl(1627)</vuln:reference>
    </vuln:references>
    <vuln:summary>Squid Internet Object Cache 1.1.20 allows users to bypass access control lists (ACLs) by encoding the URL with hexadecimal escape sequences.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1274">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipass:roamserver:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipass:roamserver:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1274</vuln:cve-id>
    <vuln:published-datetime>1997-12-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:06.690-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/8307" xml:lang="en">19971229 iPass RoamServer 3.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1625" xml:lang="en">ipass-temporary-files(1625)</vuln:reference>
    </vuln:references>
    <vuln:summary>iPass RoamServer 3.1 creates temporary files with world-writable permissions.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1275">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:lotus_cc_mail:8.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:lotus_cc_mail:8.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1275</vuln:cve-id>
    <vuln:published-datetime>1997-09-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:06.753-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/9478" xml:lang="en">19970908 Password unsecurity in cc:Mail release 8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1619" xml:lang="en">lotus-ccmail-passwords(1619)</vuln:reference>
    </vuln:references>
    <vuln:summary>Lotus cc:Mail release 8 stores the postoffice password in plaintext in a hidden file which has insecure permissions, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1276">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.6.20.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.6.20.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1276</vuln:cve-id>
    <vuln:published-datetime>1998-12-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:05.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/1998/19981207" xml:lang="en">19981207 fte-console: does not drop its root priviliges</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1609" xml:lang="en">fte-console-privileges(1609)</vuln:reference>
    </vuln:references>
    <vuln:summary>fte-console in the fte package before 0.46b-4.1 does not drop root privileges, which allows local users to gain root access via the virtual console device.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1277">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:backweb_technologies:backweb_client"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:backweb_technologies:backweb_client</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1277</vuln:cve-id>
    <vuln:published-datetime>1998-12-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:06.817-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=91487886514546&amp;w=2" xml:lang="en">19981224 BackWeb - Password issue (used by NAI for Corporate customer notification).</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1565" xml:lang="en">backweb-cleartext-passwords(1565)</vuln:reference>
    </vuln:references>
    <vuln:summary>BackWeb client stores the username and password in cleartext for proxy authentication in the Communication registry key, which could allow other local users to gain privileges by reading the password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1278">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nlog:nlog"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nlog:nlog</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1278</vuln:cve-id>
    <vuln:published-datetime>1998-12-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:06.877-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91470326629357&amp;w=2" xml:lang="en">19981225 Re: Nlog v1.0 Released - Nmap 2.x log management / analyzing tool</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91471400632145&amp;w=2" xml:lang="en">19981226 Nlog 1.1b released - security holes fixed</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1549" xml:lang="en">http-cgi-nlog-metachars(1549)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1550" xml:lang="en">http-cgi-nlog-netbios(1550)</vuln:reference>
    </vuln:references>
    <vuln:summary>nlog CGI scripts do not properly filter shell metacharacters from the IP address argument, which could allow remote attackers to execute certain commands via (1) nlog-smb.pl or (2) rpc-nlog.pl.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1279">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sna_server:2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sna_server:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:sna_server:2.11</vuln:product>
      <vuln:product>cpe:/a:microsoft:sna_server:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1279</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:05.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q138/0/01.asp" xml:lang="en">Q138001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1548" xml:lang="en">snaserver-shared-folders(1548)</vuln:reference>
    </vuln:references>
    <vuln:summary>An interaction between the AS/400 shared folders feature and Microsoft SNA Server 3.0 and earlier allows users to view each other's folders when the users share the same Local APPC LU.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1280">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hummingbird:exceed:6.0.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hummingbird:exceed:6.0.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1280</vuln:cve-id>
    <vuln:published-datetime>1998-12-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:06.940-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/11512" xml:lang="en">19981203 Remote Tools w/Exceed v.6.0.1.0 fer 95</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1547" xml:lang="en">exceed-cleartext-passwords(1547)</vuln:reference>
    </vuln:references>
    <vuln:summary>Hummingbird Exceed 6.0.1.0 inadvertently includes a DLL that was meant for development and testing, which logs user names and passwords in cleartext in the test.log file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1281">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:winddance_networks_corporation:breeze_network_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:winddance_networks_corporation:breeze_network_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1281</vuln:cve-id>
    <vuln:published-datetime>1998-12-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:07.003-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/11720" xml:lang="en">19981226 Breeze Network Server remote reboot and other bogosity.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1544" xml:lang="en">breeze-remote-reboot(1544)</vuln:reference>
    </vuln:references>
    <vuln:summary>Development version of Breeze Network Server allows remote attackers to cause the system to reboot by accessing the configbreeze CGI program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1282">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realsystem_g2_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realsystem_g2_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1282</vuln:cve-id>
    <vuln:published-datetime>1998-12-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:07.067-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/11543" xml:lang="en">19981210 RealSystem passwords</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1542" xml:lang="en">realsystem-readable-conf-file(1542)</vuln:reference>
    </vuln:references>
    <vuln:summary>RealSystem G2 server stores the administrator password in cleartext in a world-readable configuration file, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1283">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:opera_software:opera_web_browser:3.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:opera_software:opera_web_browser:3.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1283</vuln:cve-id>
    <vuln:published-datetime>1998-08-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:07.127-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/10320" xml:lang="en">19980814 URL exploit to crash Opera Browser</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1541" xml:lang="en">opera-slash-crash(1541)</vuln:reference>
    </vuln:references>
    <vuln:summary>Opera 3.2.1 allows remote attackers to cause a denial of service (application crash) via a URL that contains an extra / in the http:// tag.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1284">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:puppets_place:nukenabber"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:puppets_place:nukenabber</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1284</vuln:cve-id>
    <vuln:published-datetime>1998-11-05T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:05.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91063407332594&amp;w=2" xml:lang="en">19981107 Re: various *lame* DoS attacks</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.dynamsol.com/puppet/text/new.txt" xml:lang="en">http://www.dynamsol.com/puppet/text/new.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/11131" xml:lang="en">19981105 various *lame* DoS attacks</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1540" xml:lang="en">nukenabber-timeout-dos(1540)</vuln:reference>
    </vuln:references>
    <vuln:summary>NukeNabber allows remote attackers to cause a denial of service by connecting to the NukeNabber port (1080) without sending any data, which causes the CPU usage to rise to 100% from the report.exe program that is executed upon the connection.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1285">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.132"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.132</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1285</vuln:cve-id>
    <vuln:published-datetime>1998-12-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:07.190-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91495921611500&amp;w=2" xml:lang="en">19981227 [patch] fix for urandom read(2) not interruptible</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1472" xml:lang="en">linux-random-read-dos(1472)</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux 2.1.132 and earlier allows local users to cause a denial of service (resource exhaustion) by reading a large buffer from a random device (e.g. /dev/urandom), which cannot be interrupted until the read has completed.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1286">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1286</vuln:cve-id>
    <vuln:published-datetime>1997-05-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:07.253-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19961203-02-PX" xml:lang="en">ftp://patches.sgi.com/support/free/security/advisories/19961203-02-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420927&amp;w=2" xml:lang="en">19970509 Re: Irix: misc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/330" xml:lang="en">330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1433" xml:lang="en">irix-addnetpr(1433)</vuln:reference>
    </vuln:references>
    <vuln:summary>addnetpr in SGI IRIX 6.2 and earlier allows local users to modify arbitrary files and possibly gain root access via a symlink attack on a temporary file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1287">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stephen_turner:analog:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stephen_turner:analog:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1287</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:07.317-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.statslab.cam.ac.uk/~sret1/analog/security.html" xml:lang="en">http://www.statslab.cam.ac.uk/~sret1/analog/security.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1410" xml:lang="en">analog-remote-file(1410)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in Analog 3.0 and earlier allows remote attackers to read arbitrary files via the forms interface.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1288">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:samba:samba:1.9.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:samba:samba:1.9.18</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux:1.0</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux:1.1</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux:1.2</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux:1.3</vuln:product>
      <vuln:product>cpe:/o:redhat:linux</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1288</vuln:cve-id>
    <vuln:published-datetime>1998-11-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:05.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="http://www.caldera.com/support/security/advisories/SA-1998.35.txt" xml:lang="en">SA-1998.35</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/11397" xml:lang="en">19981119 Vulnerability in Samba on RedHat, Caldera and PHT TurboLinux</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1406" xml:lang="en">samba-wsmbconf(1406)</vuln:reference>
    </vuln:references>
    <vuln:summary>Samba 1.9.18 inadvertently includes a prototype application, wsmbconf, which is installed with incorrect permissions including the setgid bit, which allows local users to read and write files and possibly gain privileges via bugs in the program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1289">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mirabilis:icq:98_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mirabilis:icq:98_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1289</vuln:cve-id>
    <vuln:published-datetime>1998-11-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:07.410-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/11233" xml:lang="en">19981111 WARNING: Another ICQ IP address vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1398" xml:lang="en">icq-ip-info(1398)</vuln:reference>
    </vuln:references>
    <vuln:summary>ICQ 98 beta on Windows NT leaks the internal IP address of a client in the TCP data segment of an ICQ packet instead of the public address (e.g. through NAT), which provides remote attackers with potentially sensitive information about the client or the internal network configuration.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1290">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:chris_matthee:nftp:1.40"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:chris_matthee:nftp:1.40</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1290</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:05.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91127951426494&amp;w=2" xml:lang="en">19981117 nftp vulnerability (fwd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.ayukov.com/nftp/history.html" xml:lang="en">http://www.ayukov.com/nftp/history.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1397" xml:lang="en">nftp-bo(1397)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in nftp FTP client version 1.40 allows remote malicious FTP servers to cause a denial of service, and possibly execute arbitrary commands, via a long response string.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1291">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1291</vuln:cve-id>
    <vuln:published-datetime>1998-10-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:07.470-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/10789" xml:lang="en">19981005 New Windows Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1383" xml:lang="en">nt-brkill(1383)</vuln:reference>
    </vuln:references>
    <vuln:summary>TCP/IP implementation in Microsoft Windows 95, Windows NT 4.0, and possibly others, allows remote attackers to reset connections by forcing a reset (RST) via a PSH ACK or other means, obtaining the target's last sequence number from the resulting packet, then spoofing a reset to the target.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1292">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kolban:webcam32:4.8.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kolban:webcam32:4.8.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1292</vuln:cve-id>
    <vuln:published-datetime>1998-09-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:07.533-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/alerts/advise7.php" xml:lang="en">19980901 Remote Buffer Overflow in the Kolban Webcam32 Program</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1366" xml:lang="en">webcam32-buffer-overflow(1366)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in web administration feature of Kolban Webcam32 4.8.3 and earlier allows remote attackers to execute arbitrary commands via a long URL.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1293">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:1.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1293</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:02:47.833-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88413292830649&amp;w=2" xml:lang="en">19980106 Apache security advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.apache.org/info/security_bulletin_1.2.5.html" xml:lang="en">http://www.apache.org/info/security_bulletin_1.2.5.html</vuln:reference>
    </vuln:references>
    <vuln:summary>mod_proxy in Apache 1.2.5 and earlier allows remote attackers to cause a denial of service via malformed FTP commands, which causes Apache to dump core.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1294">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.51"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.51</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1294</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:05.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q146/6/04.asp" xml:lang="en">Q146604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/562" xml:lang="en">nt-filemgr(562)</vuln:reference>
    </vuln:references>
    <vuln:summary>Office Shortcut Bar (OSB) in Windows 3.51 enables backup and restore permissions, which are inherited by programs such as File Manager that are started from the Shortcut Bar, which could allow local users to read folders for which they do not have permission.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1295">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:transarc:dce_distributed_file_system:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:transarc:dce_distributed_file_system:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1295</vuln:cve-id>
    <vuln:published-datetime>1996-09-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:07.597-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/vendor_bulletins/VB-96.16.transarc" xml:lang="en">VB-96.16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7154" xml:lang="en">dfs-login-groups(7154)</vuln:reference>
    </vuln:references>
    <vuln:summary>Transarc DCE Distributed File System (DFS) 1.1 for Solaris 2.4 and 2.5 does not properly initialize the grouplist for users who belong to a large number of groups, which could allow those users to gain access to resources that are protected by DFS.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1296">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mit:kerberos:5-1.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1296</vuln:cve-id>
    <vuln:published-datetime>1997-04-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:02:49.053-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420878&amp;w=2" xml:lang="en">19970429 vulnerabilities in kerberos</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Kerberos IV compatibility libraries as used in Kerberos V allows local users to gain root privileges via a long line in a kerberos configuration file, which can be specified via the KRB_CONF environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1297">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1297</vuln:cve-id>
    <vuln:published-datetime>1998-07-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUNBUG</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fpatches%2F100452&amp;zone_32=10045%2A%20" xml:lang="en">1077164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7482" xml:lang="en">sun-cmdtool-echo(7482)</vuln:reference>
    </vuln:references>
    <vuln:summary>cmdtool in OpenWindows 3.0 and XView 3.0 in SunOS 4.1.4 and earlier allows attackers with physical access to the system to display unechoed characters (such as those from password prompts) via the L2/AGAIN key.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1298">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.7</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1298</vuln:cve-id>
    <vuln:published-datetime>1997-04-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:01:40.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/old/FreeBSD-SA-97:03.sysinstall.asc" xml:lang="en">FreeBSD-SA-97:03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7537.php" xml:lang="en">freebsd-sysinstall-ftp-password(7537)</vuln:reference>
    </vuln:references>
    <vuln:summary>Sysinstall in FreeBSD 2.2.1 and earlier, when configuring anonymous FTP, creates the ftp user without a password and with /bin/date as the shell, which could allow attackers to gain access to certain system resources.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1299">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:4.0</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1299</vuln:cve-id>
    <vuln:published-datetime>1997-02-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:02:50.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420509&amp;w=2" xml:lang="en">19970203 Linux rcp bug</vuln:reference>
    </vuln:references>
    <vuln:summary>rcp on various Linux systems including Red Hat 4.0 allows a "nobody" user or other user with UID of 65535 to overwrite arbitrary files, since 65535 is interpreted as -1 by chown and other system calls, which causes the calls to fail to modify the ownership of the file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1300">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cray:unicos:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cray:unicos:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cray:unicos:6.0</vuln:product>
      <vuln:product>cpe:/o:cray:unicos:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1300</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:11.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/b-31.shtml" xml:lang="en">B-31</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in accton in Cray UNICOS 6.1 and 6.0 allows local users to read arbitrary files and modify system accounting configuration.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1301">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1301</vuln:cve-id>
    <vuln:published-datetime>1996-07-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:11.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/old/FreeBSD-SA-96:17.rzsz.asc" xml:lang="en">FreeBSD-SA-96:17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/g-31.shtml" xml:lang="en">G-31</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7540.php" xml:lang="en">rzsz-command-execution(7540)</vuln:reference>
    </vuln:references>
    <vuln:summary>A design flaw in the Z-Modem protocol allows the remote sender of a file to execute arbitrary programs on the client, as implemented in rz in the rzsz module of FreeBSD before 2.1.5, and possibly other programs.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1302">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop_lite:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver_enterprise_system:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver_network_system:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:open_desktop:2.0</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop_lite:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver_enterprise_system:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver_network_system:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:unix:3.2</vuln:product>
      <vuln:product>cpe:/o:sco:unix:4.0</vuln:product>
      <vuln:product>cpe:/o:sco:unix:4.1</vuln:product>
      <vuln:product>cpe:/o:sco:unix:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1302</vuln:cve-id>
    <vuln:published-datetime>1994-11-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:01.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/f-05.shtml" xml:lang="en">94:001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://ftp.cerias.purdue.edu/pub/advisories/cert/cert_bulletins/VB-94:01.sco" xml:lang="en">VB-94:01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7586" xml:lang="en">sco-pt_chmod(7586)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in pt_chmod in SCO UNIX 4.2 and earlier allows local users to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1303">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop_lite:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver_enterprise_system:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver_network_system:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:open_desktop:2.0</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop_lite:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver_enterprise_system:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver_network_system:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:unix:3.2</vuln:product>
      <vuln:product>cpe:/o:sco:unix:4.0</vuln:product>
      <vuln:product>cpe:/o:sco:unix:4.1</vuln:product>
      <vuln:product>cpe:/o:sco:unix:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1303</vuln:cve-id>
    <vuln:published-datetime>1994-11-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:01:55.033-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/f-05.shtml" xml:lang="en">94:001</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in prwarn in SCO UNIX 4.2 and earlier allows local users to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1304">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop_lite:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver_enterprise_system:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver_network_system:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:open_desktop:2.0</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop_lite:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver_enterprise_system:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver_network_system:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:unix:3.2</vuln:product>
      <vuln:product>cpe:/o:sco:unix:4.0</vuln:product>
      <vuln:product>cpe:/o:sco:unix:4.1</vuln:product>
      <vuln:product>cpe:/o:sco:unix:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1304</vuln:cve-id>
    <vuln:published-datetime>1994-11-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:01:55.110-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/f-05.shtml" xml:lang="en">94:001</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in login in SCO UNIX 4.2 and earlier allows local users to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1305">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop_lite:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver_enterprise_system:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver_network_system:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unix:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:open_desktop:2.0</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:open_desktop_lite:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver_enterprise_system:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver_network_system:3.0</vuln:product>
      <vuln:product>cpe:/o:sco:unix:3.2</vuln:product>
      <vuln:product>cpe:/o:sco:unix:4.0</vuln:product>
      <vuln:product>cpe:/o:sco:unix:4.1</vuln:product>
      <vuln:product>cpe:/o:sco:unix:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1305</vuln:cve-id>
    <vuln:published-datetime>1994-11-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:01:55.187-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/f-05.shtml" xml:lang="en">94:001</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in "at" program in SCO UNIX 4.2 and earlier allows local users to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1306">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1306</vuln:cve-id>
    <vuln:published-datetime>1992-12-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:12.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1992-20.html" xml:lang="en">CA-1992-20</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco IOS 9.1 and earlier does not properly handle extended IP access lists when the IP route cache is enabled and the "established" keyword is set, which could allow attackers to bypass filters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1307">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:novell:unixware:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:novell:unixware:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1307</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:12.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/f-06.shtml" xml:lang="en">F-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.dataguard.no/bugtraq/1994_4/0676.html" xml:lang="en">19941209 Novell security advisory on sadc, urestore and the suid_exec feature</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in urestore in Novell UnixWare 1.1 allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1308">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1308</vuln:cve-id>
    <vuln:published-datetime>1997-07-31T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:01:55.407-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/h-09.shtml" xml:lang="en">H-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/h-91.shtml" xml:lang="en">H-91</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7594.php" xml:lang="en">hp-large-uid-gid(7594)</vuln:reference>
    </vuln:references>
    <vuln:summary>Certain programs in HP-UX 10.20 do not properly handle large user IDs (UID) or group IDs (GID) over 60000, which could allow local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1309">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:8.6.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sendmail:sendmail:8.6.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1309</vuln:cve-id>
    <vuln:published-datetime>1996-08-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:05.483-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-94.12.sendmail.vulnerabilities" xml:lang="en">CA-1994-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.dataguard.no/bugtraq/1994_1/0040.html" xml:lang="en">19940314 sendmail -d problem (OLD yet still here)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.dataguard.no/bugtraq/1994_1/0042.html" xml:lang="en">19940315 anyone know details?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.dataguard.no/bugtraq/1994_1/0043.html" xml:lang="en">19940315 so...</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.dataguard.no/bugtraq/1994_1/0048.html" xml:lang="en">19940315 Security problem in sendmail versions 8.x.x</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.dataguard.no/bugtraq/1994_1/0078.html" xml:lang="en">19940327 sendmail exploit script - resend</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7155" xml:lang="en">sendmail-debug-gain-root(7155)</vuln:reference>
    </vuln:references>
    <vuln:summary>Sendmail before 8.6.7 allows local users to gain root access via a large value in the debug (-d) command line option.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1310">
    <vuln:cve-id>CVE-1999-1310</vuln:cve-id>
    <vuln:published-datetime>1994-11-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:01:41.883-04:00</vuln:last-modified-datetime>
    <vuln:summary>** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-1999-1022.  Reason: This candidate is a duplicate of CVE-1999-1022.  Notes: All CVE users should reference CVE-1999-1022 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1311">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1311</vuln:cve-id>
    <vuln:published-datetime>1997-01-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:01:55.547-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/h-21.shtml" xml:lang="en">H-21</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in dtlogin and dtsession in HP-UX 10.20 and 10.10 allows local users to bypass authentication and gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1312">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dec:dec_openvms_axp:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dec:dec_openvms_vax:5.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dec:dec_openvms_axp:1.0</vuln:product>
      <vuln:product>cpe:/a:dec:dec_openvms_vax:5.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1312</vuln:cve-id>
    <vuln:published-datetime>1993-02-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:07.660-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1993-05.html" xml:lang="en">CA-1993-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7142" xml:lang="en">openvms-local-privilege-elevation(7142)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in DEC OpenVMS VAX 5.5-2 through 5.0, and OpenVMS AXP 1.0, allows local users to gain system privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1313">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1313</vuln:cve-id>
    <vuln:published-datetime>1996-05-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:07.737-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/old/FreeBSD-SA-96:11.man.asc" xml:lang="en">FreeBSD-SA-96:11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/g-24.shtml" xml:lang="en">G-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7348" xml:lang="en">bsd-man-command-sequence(7348)</vuln:reference>
    </vuln:references>
    <vuln:summary>Manual page reader (man) in FreeBSD 2.2 and earlier allows local users to gain privileges via a sequence of commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1314">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1:stable"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2:current"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1:stable</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2:current</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1314</vuln:cve-id>
    <vuln:published-datetime>1996-05-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:01:42.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/old/FreeBSD-SA-96:10.mount_union.asc" xml:lang="en">FreeBSD-SA-96:10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/g-24.shtml" xml:lang="en">G-24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7429.php" xml:lang="en">unionfs-mount-ordering(7429)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in union file system in FreeBSD 2.2 and earlier, and possibly other operating systems, allows local users to cause a denial of service (system reload) via a series of certain mount_union commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1315">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dec:dec_openvms:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dec:dec_openvms:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1315</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:13.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/f-04.shtml" xml:lang="en">F-04</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerabilities in DECnet/OSI for OpenVMS before 5.8 on DEC Alpha AXP and VAX/VMS systems allow local users to gain privileges or cause a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1316">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2:server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2:server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1316</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:05.547-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/Q247/9/75.asp" xml:lang="en">Q247975</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7391" xml:lang="en">passfilt-fullname(7391)</vuln:reference>
    </vuln:references>
    <vuln:summary>Passfilt.dll in Windows NT SP2 allows users to create a password that contains the user's name, which could make it easier for an attacker to guess.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1317">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1317</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:05.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=92127046701349&amp;w=2" xml:lang="en">19990312 [ ALERT ] Case Sensitivity and Symbolic Links</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=92162979530341&amp;w=2" xml:lang="en">19990314 AW: [ ALERT ] Case Sensitivity and Symbolic Links</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q222/1/59.asp" xml:lang="en">Q222159</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7398" xml:lang="en">nt-symlink-case(7398)</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows NT 4.0 SP4 and earlier allows local users to gain privileges by modifying the symbolic link table in the \?? object folder using a different case letter (upper or lower) to point to a different device.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1318">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1318</vuln:cve-id>
    <vuln:published-datetime>1993-09-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUNBUG</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fpatches%2F100630&amp;zone_32=112193%2A%20" xml:lang="en">1121935</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7480.php" xml:lang="en">sun-su-path(7480)</vuln:reference>
    </vuln:references>
    <vuln:summary>/usr/5bin/su in SunOS 4.1.3 and earlier uses a search path that includes the current working directory (.), which allows local users to gain privileges via Trojan horse programs.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1319">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1319</vuln:cve-id>
    <vuln:published-datetime>1996-01-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:01:42.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19960101-01-PX" xml:lang="en">19960101-01-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7430.php" xml:lang="en">irix-object-server(7430)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in object server program in SGI IRIX 5.2 through 6.1 allows remote attackers to gain root privileges in certain configurations.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1320">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:novell:netware:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1320</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:14.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/d-01.shtml" xml:lang="en">D-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7213.php" xml:lang="en">netware-packet-spoofing-privileges(7213)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in Novell NetWare 3.x and earlier allows local users to gain privileges via packet spoofing.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1321">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:v"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mit:kerberos:v</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1321</vuln:cve-id>
    <vuln:published-datetime>1998-11-05T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:14.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://lists.netspace.org/cgi-bin/wa?A2=ind9811A&amp;L=bugtraq&amp;P=R4814" xml:lang="en">19981105 security patch for ssh-1.2.26 kerberos code</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in ssh 1.2.26 client with Kerberos V enabled could allow remote attackers to cause a denial of service or execute arbitrary commands via a long DNS hostname that is not properly handled during TGT ticket passing.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1322">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:arcserve_backup"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:inoculan"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:arcserve_backup</vuln:product>
      <vuln:product>cpe:/a:ca:inoculan</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1322</vuln:cve-id>
    <vuln:published-datetime>1998-11-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:02:52.850-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=91096758513985&amp;w=2" xml:lang="en">19981112 exchverify.log</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=91133714919229&amp;w=2" xml:lang="en">19981117 Re: exchverify.log - update #1</vuln:reference>
    </vuln:references>
    <vuln:summary>The installation of 1ArcServe Backup and Inoculan AV client modules for Exchange create a log file, exchverify.log, which contains usernames and passwords in plaintext.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1323">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:1.0.1.7::internet_email_gateways"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:1.5::exchange"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:norton_antivirus:1.0.1.7::internet_email_gateways</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:1.5::exchange</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1323</vuln:cve-id>
    <vuln:published-datetime>1999-04-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:02:54.100-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=92370067416739&amp;w=2" xml:lang="en">19990409 NAV for MS Exchange &amp; Internet Email Gateways</vuln:reference>
    </vuln:references>
    <vuln:summary>Norton AntiVirus for Internet Email Gateways (NAVIEG) 1.0.1.7 and earlier, and Norton AntiVirus for MS Exchange (NAVMSE) 1.5 and earlier, store the administrator password in cleartext in (1) the navieg.ini file for NAVIEG, and (2) the ModifyPassword registry key in NAVMSE.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1324">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dec:dec_openvms_vax:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:dec:dec_openvms_vax:5.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dec:dec_openvms_vax:5.3</vuln:product>
      <vuln:product>cpe:/a:dec:dec_openvms_vax:5.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1324</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:05.653-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/d-06.shtml" xml:lang="en">D-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7225" xml:lang="en">openvms-sysgen-enabled(7225)</vuln:reference>
    </vuln:references>
    <vuln:summary>VAXstations running Open VMS 5.3 through 5.5-2 with VMS DECwindows or MOTIF do not properly disable access to user accounts that exceed the break-in limit threshold for failed login attempts, which makes it easier for attackers to conduct brute force password guessing.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1325">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vax_vms:sas_system:5.18"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vax_vms:sas_system:5.18</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1325</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:05.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/c-19.shtml" xml:lang="en">C-19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7261" xml:lang="en">vaxvms-sas-gain-privileges(7261)</vuln:reference>
    </vuln:references>
    <vuln:summary>SAS System 5.18 on VAX/VMS is installed with insecure permissions for its directories and startup file, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1326">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1326</vuln:cve-id>
    <vuln:published-datetime>1997-07-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:05.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420401&amp;w=2" xml:lang="en">19970104 serious security bug in wu-ftpd v2.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420408&amp;w=2" xml:lang="en">19970105 BoS:  serious security bug in wu-ftpd v2.4 -- PATCH</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7169" xml:lang="en">wuftpd-abor-gain-privileges(7169)</vuln:reference>
    </vuln:references>
    <vuln:summary>wu-ftpd 2.4 FTP server does not properly drop privileges when an ABOR (abort file transfer) command is executed during a file transfer, which causes a signal to be handled incorrectly and allows local and possibly remote attackers to read arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1327">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1327</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:02:56.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221103125826&amp;w=2" xml:lang="en">19980601 Re: SECURITY: Red Hat Linux 5.1 linuxconf bug (fwd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7239.php" xml:lang="en">linuxconf-lang-bo(7239)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/rh51-errata-general.html#linuxconf" xml:lang="en">http://www.redhat.com/support/errata/rh51-errata-general.html#linuxconf</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in linuxconf 1.11r11-rh2 on Red Hat Linux 5.1 allows local users to gain root privileges via a long LANG environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1328">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1328</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:02:57.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90383955231511&amp;w=2" xml:lang="en">19980823 Security concerns in linuxconf shipped w/RedHat 5.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7232.php" xml:lang="en">linuxconf-symlink-gain-privileges(7232)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/rh51-errata-general.html#linuxconf" xml:lang="en">http://www.redhat.com/support/errata/rh51-errata-general.html#linuxconf</vuln:reference>
    </vuln:references>
    <vuln:summary>linuxconf before 1.11.r11-rh3 on Red Hat Linux 5.1 allows local users to overwrite arbitrary files and gain root access via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1329">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1329</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:01:43.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7250.php" xml:lang="en">sysvinit-root-bo(7250)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/rh50-errata-general.html#SysVinit" xml:lang="en">http://www.redhat.com/support/errata/rh50-errata-general.html#SysVinit</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in SysVInit in Red Hat Linux 5.1 and earlier allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1330">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:4.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1330</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:02:59.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://lists.openresources.com/Debian/debian-bugs-closed/msg00581.html" xml:lang="en">http://lists.openresources.com/Debian/debian-bugs-closed/msg00581.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602661419259&amp;w=2" xml:lang="en">19970709 [linux-security] so-called snprintf() in db-1.85.4 (fwd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7244.php" xml:lang="en">linux-libdb-snprintf-bo(7244)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/rh42-errata-general.html#db" xml:lang="en">http://www.redhat.com/support/errata/rh42-errata-general.html#db</vuln:reference>
    </vuln:references>
    <vuln:summary>The snprintf function in the db library 1.85.4 ignores the size parameter, which could allow attackers to exploit buffer overflows that would be prevented by a properly implemented snprintf.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1331">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1331</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:01:44.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7245.php" xml:lang="en">netcfg-ethernet-dos(7245)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/rh42-errata-general.html#netcfg" xml:lang="en">http://www.redhat.com/support/errata/rh42-errata-general.html#netcfg</vuln:reference>
    </vuln:references>
    <vuln:summary>netcfg 2.16-1 in Red Hat Linux 4.2 allows the Ethernet interface to be controlled by users on reboot when an option is set, which allows local users to cause a denial of service by shutting down the interface.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1332">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1332</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:00.600-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88603844115233&amp;w=2" xml:lang="en">19980128 GZEXE - the big problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2003/dsa-308" xml:lang="en">DSA-308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7241.php" xml:lang="en">gzip-gzexe-tmp-symlink(7241)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/rh50-errata-general.html#gzip" xml:lang="en">http://www.redhat.com/support/errata/rh50-errata-general.html#gzip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/7845" xml:lang="en">7845</vuln:reference>
    </vuln:references>
    <vuln:summary>gzexe in the gzip package on Red Hat Linux 5.0 and earlier allows local users to overwrite files of other users via a symlink attack on a temporary file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1333">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1333</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:01.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=89042322924057&amp;w=2" xml:lang="en">19980319 ncftp 2.4.2 MkDirs bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7240.php" xml:lang="en">ncftp-autodownload-command-execution(7240)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/rh50-errata-general.html#ncftp" xml:lang="en">http://www.redhat.com/support/errata/rh50-errata-general.html#ncftp</vuln:reference>
    </vuln:references>
    <vuln:summary>automatic download option in ncftp 2.4.2 FTP client in Red Hat Linux 5.0 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the names of files that are to be downloaded.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1334">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:elm_development_group:elm:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:elm_development_group:elm:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1334</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:02.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88609666024181&amp;w=2" xml:lang="en">19980129 KSR[T] Advisory #7: filter</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/rh50-errata-general.html#elm" xml:lang="en">http://www.redhat.com/support/errata/rh50-errata-general.html#elm</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple buffer overflows in filter command in Elm 2.4 allows attackers to execute arbitrary commands via (1) long From: headers, (2) long Reply-To: headers, or (3) via a long -f (filterfile) command line argument.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1335">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1335</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:05.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/rh40-errata-general.html#cmu-snmp" xml:lang="en">http://www.redhat.com/support/errata/rh40-errata-general.html#cmu-snmp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7251" xml:lang="en">cmusnmp-read-write(7251)</vuln:reference>
    </vuln:references>
    <vuln:summary>snmpd server in cmu-snmp SNMP package before 3.3-1 in Red Hat Linux 4.0 is configured to allow remote attackers to read and write sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1336">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:3com:hiperarc:4.2.29"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:3com:hiperarc:4.2.29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1336</vuln:cve-id>
    <vuln:published-datetime>1999-08-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:04.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93458364903256&amp;w=2" xml:lang="en">19990812 3com hiperarch flaw [hiperbomb.c]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93492615408725&amp;w=2" xml:lang="en">19990816 Re: 3com hiperarch flaw [hiperbomb.c]</vuln:reference>
    </vuln:references>
    <vuln:summary>3Com HiPer Access Router Card (HiperARC) 4.0 through 4.2.29 allows remote attackers to cause a denial of service (reboot) via a flood of IAC packets to the telnet port.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1337">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:midnight_commander:midnight_commander:4.5.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:midnight_commander:midnight_commander:4.5.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1337</vuln:cve-id>
    <vuln:published-datetime>1999-08-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:05.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93370073207984&amp;w=2" xml:lang="en">19990801 midnight commander vulnerability(?) (fwd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/9873.php" xml:lang="en">midnight-commander-data-disclosure(9873)</vuln:reference>
    </vuln:references>
    <vuln:summary>FTP client in Midnight Commander (mc) before 4.5.11 stores usernames and passwords for visited sites in plaintext in the world-readable history file, which allows other local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1338">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:delegate:delegate:5.9.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:delegate:delegate:5.9.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1338</vuln:cve-id>
    <vuln:published-datetime>1999-07-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:06.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93259112204664&amp;w=2" xml:lang="en">19990721 Delegate creates directories writable for anyone</vuln:reference>
    </vuln:references>
    <vuln:summary>Delegate proxy 5.9.3 and earlier creates files and directories in the DGROOT with world-writable permissions.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1339">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1339</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:07.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93277426802802&amp;w=2" xml:lang="en">19990722 Linux +ipchains+ ping -R</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93277766505061&amp;w=2" xml:lang="en">19990722 Re: ping -R causes kernel panic on a forwarding machine ( 2.2.5 a nd 2 .2.10)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7257.php" xml:lang="en">ipchains-ping-route-dos(7257)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.kernel.org/pub/linux/kernel/v2.2/patch-2.2.11.gz" xml:lang="en">http://www.kernel.org/pub/linux/kernel/v2.2/patch-2.2.11.gz</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability when Network Address Translation (NAT) is enabled in Linux 2.2.10 and earlier with ipchains, or FreeBSD 3.2 with ipfw, allows remote attackers to cause a denial of service (kernel panic) via a ping -R (record route) command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1340">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hylafax:hylafax:4.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hylafax:hylafax:4.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1340</vuln:cve-id>
    <vuln:published-datetime>1999-11-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:09.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94173799532589&amp;w=2" xml:lang="en">19991104 hylafax-4.0.2 local exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/765" xml:lang="en">765</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in faxalter in hylafax 4.0.2 allows local users to gain privileges via a long -m command line argument.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1341">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.4:rc1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13:pre15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.4:rc1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13:pre15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.17</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1341</vuln:cve-id>
    <vuln:published-datetime>1999-10-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-09-11T10:32:55.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-09-11T10:13:42.453-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94061108411308&amp;w=2" xml:lang="en">19991022 Local user can send forged packets</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7858" xml:lang="en">linux-tiocsetd-forge-packets(7858)</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux kernel before 2.3.18 or 2.2.13pre15, with SLIP and PPP options, allows local unprivileged users to forge IP packets via the TIOCSETD option on tty devices.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1342">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:icq:activelist_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:icq:activelist_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1342</vuln:cve-id>
    <vuln:published-datetime>1999-10-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:11.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=94042342010662&amp;w=2" xml:lang="en">19991017 ICQ ActiveList Server Exploit...</vuln:reference>
    </vuln:references>
    <vuln:summary>ICQ ActiveList Server allows remote attackers to cause a denial of service (crash) via malformed packets to the server's UDP port.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1343">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:xerox:docucolor_4lp"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:xerox:docucolor_4lp</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1343</vuln:cve-id>
    <vuln:published-datetime>1999-10-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:12.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93986405412867&amp;w=2" xml:lang="en">19991013 Xerox DocuColor 4 LP D.O.S</vuln:reference>
    </vuln:references>
    <vuln:summary>HTTP server for Xerox DocuColor 4 LP allows remote attackers to cause a denial of service (hang) via a long URL that contains a large number of . characters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1344">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:auto_ftp:auto_ftp:0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:auto_ftp:auto_ftp:0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1344</vuln:cve-id>
    <vuln:published-datetime>1999-10-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:14.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93923873006014&amp;w=2" xml:lang="en">19991005 Auto_FTP v0.02 Advisory</vuln:reference>
    </vuln:references>
    <vuln:summary>Auto_FTP.pl script in Auto_FTP 0.2 stores usernames and passwords in plaintext in the auto_ftp.conf configuration file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1345">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:auto_ftp:auto_ftp:0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:auto_ftp:auto_ftp:0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1345</vuln:cve-id>
    <vuln:published-datetime>1999-10-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:15.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93923873006014&amp;w=2" xml:lang="en">19991005 Auto_FTP v0.02 Advisory</vuln:reference>
    </vuln:references>
    <vuln:summary>Auto_FTP.pl script in Auto_FTP 0.2 uses the /tmp/ftp_tmp as a shared directory with insecure permissions, which allows local users to (1) send arbitrary files to the remote server by placing them in the directory, and (2) view files that are being transferred.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1346">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1346</vuln:cve-id>
    <vuln:published-datetime>1999-10-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:16.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93942774609925&amp;w=2" xml:lang="en">19991007 Problems with redhat 6 Xsession and pam.d/rlogin.</vuln:reference>
    </vuln:references>
    <vuln:summary>PAM configuration file for rlogin in Red Hat Linux 6.1 and earlier includes a less restrictive rule before a more restrictive one, which allows users to access the host via rlogin even if rlogin has been explicitly disabled using the /etc/nologin file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1347">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1347</vuln:cve-id>
    <vuln:published-datetime>1999-10-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:18.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93942774609925&amp;w=2" xml:lang="en">19991007 Problems with redhat 6 Xsession and pam.d/rlogin.</vuln:reference>
    </vuln:references>
    <vuln:summary>Xsession in Red Hat Linux 6.1 and earlier can allow local users with restricted accounts to bypass execution of the .xsession file by starting kde, gnome or anotherlevel from kdm.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1348">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1348</vuln:cve-id>
    <vuln:published-datetime>1999-06-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:19.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93220073515880&amp;w=2" xml:lang="en">19990630 linuxconf doesn't seem to deal correctly with /etc/pam.d/reboot</vuln:reference>
    </vuln:references>
    <vuln:summary>Linuxconf on Red Hat Linux 6.0 and earlier does not properly disable PAM-based access to the shutdown command, which could allow local users to cause a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1349">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xlink_technology:omni-nfs_x_enterprise:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xlink_technology:omni-nfs_x_enterprise:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1349</vuln:cve-id>
    <vuln:published-datetime>1999-10-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:20.400-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93923679004325&amp;w=2" xml:lang="en">19991006 Omni-NFS/X Enterprise  (nfsd.exe) DOS</vuln:reference>
    </vuln:references>
    <vuln:summary>NFS daemon (nfsd.exe) for Omni-NFS/X 6.1 allows remote attackers to cause a denial of service (resource exhaustion) via certain packets, possibly with the Urgent (URG) flag set, to port 111.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1350">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:arcad_systemhaus:arcad:0.078_5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:arcad_systemhaus:arcad:0.078_5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1350</vuln:cve-id>
    <vuln:published-datetime>1999-09-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:21.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93871933521519&amp;w=2" xml:lang="en">19990929 Multiple Vendor ARCAD permission problems</vuln:reference>
    </vuln:references>
    <vuln:summary>ARCAD Systemhaus 0.078-5 installs critical programs and files with world-writeable permissions, which could allow local users to gain privileges by replacing a program with a Trojan horse.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1351">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kvirc:irc_client:0.9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kvirc:irc_client:0.9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1351</vuln:cve-id>
    <vuln:published-datetime>1999-09-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:22.980-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93845560631314&amp;w=2" xml:lang="en">19990924 Kvirc bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7761.php" xml:lang="en">kvirc-dot-directory-traversal(7761)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in KVIrc IRC client 0.9.0 with the "Listen to !nick &lt;soundname> requests" option enabled allows remote attackers to read arbitrary files via a .. (dot dot) in a DCC GET request.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1352">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1352</vuln:cve-id>
    <vuln:published-datetime>1999-09-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:24.073-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93855134409747&amp;w=2" xml:lang="en">19990928 Re: [Fwd: Truth about ssh 1.2.27 vulnerabiltiy]</vuln:reference>
    </vuln:references>
    <vuln:summary>mknod in Linux 2.2 follows symbolic links, which could allow local users to overwrite files or gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1353">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nosque:msgcore:2.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nosque:msgcore:2.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1353</vuln:cve-id>
    <vuln:published-datetime>1999-09-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-04-28T21:59:00.193-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=93698162708211&amp;w=2" xml:lang="en">19990907 MsgCore mailserver stores passwords in clear text</vuln:reference>
    </vuln:references>
    <vuln:summary>Nosque MsgCore 2.14 stores passwords in cleartext: (1) the administrator password in the AdmPasswd registry key, and (2) user passwords in the Userbase.dbf data file, which could allow local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1354">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:softarc:firstclass_internet_server:5.506"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:softarc:firstclass_internet_server:5.506</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1354</vuln:cve-id>
    <vuln:published-datetime>1999-08-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:26.590-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=93637687305327&amp;w=2" xml:lang="en">19990830 SoftArc's FirstClass E-mail Client</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=93698283309513&amp;w=2" xml:lang="en">19990909 SoftArc's FirstClass E-mail Client</vuln:reference>
    </vuln:references>
    <vuln:summary>E-mail client in Softarc FirstClass Internet Server 5.506 and earlier stores usernames and passwords in cleartext in the files (1) home.fc for version 5.506, (2) network.fc for version 3.5, or (3) FCCLIENT.LOG when logging is enabled.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1355">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:compaq:insight_management_agent:4.20"/>
        <cpe-lang:fact-ref name="cpe:/a:compaq:management_agents_for_servers:4.40"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:compaq:insight_management_agent:4.20</vuln:product>
      <vuln:product>cpe:/a:compaq:management_agents_for_servers:4.40</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1355</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:07.800-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=93542118727732&amp;w=2" xml:lang="en">19990817 Compaq PFCUser account</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=93654336516711&amp;w=2" xml:lang="en">19990905 Case ID  SSRT0620  - PFCUser account communication</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=93759822430801&amp;w=2" xml:lang="en">19990915 (I) UPDATE - PFCUser Account,</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=94183795025294&amp;w=2" xml:lang="en">19991105 UPDATE: SSRT0620 Compaq Foundation Agents v4.40B  PFCUser issues</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.compaq.com/products/servers/management/advisory.html" xml:lang="en">http://www.compaq.com/products/servers/management/advisory.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3231" xml:lang="en">management-pfcuser(3231)</vuln:reference>
    </vuln:references>
    <vuln:summary>BMC Patrol component, when installed with Compaq Insight Management Agent 4.23 and earlier, or Management Agents for Servers 4.40 and earlier, creates a PFCUser account with a default password and potentially dangerous privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1356">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:compaq:smartstart:4.50"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:compaq:smartstart:4.50</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1356</vuln:cve-id>
    <vuln:published-datetime>1999-09-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:29.323-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93646669500991&amp;w=2" xml:lang="en">19990902 Compaq CIM UG Overwrites Legal Notice</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=93637792706047&amp;w=2" xml:lang="en">19990902 Compaq CIM UG Overwrites Legal Notice</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=93759822830815&amp;w=2" xml:lang="en">19990917 Re: Compaq CIM UG Overwrites Legal Notice</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7763.php" xml:lang="en">compaq-smartstart-legal-notice(7763)</vuln:reference>
    </vuln:references>
    <vuln:summary>Compaq Integration Maintenance Utility as used in Compaq Insight Manager agent before SmartStart 4.50 modifies the legal notice caption (LegalNoticeCaption) and text (LegalNoticeText) in Windows NT, which could produce a legal notice that is in violation of the security policy.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1357">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.04"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.51"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:communicator:4.04</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.7</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.51</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1357</vuln:cve-id>
    <vuln:published-datetime>1999-10-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:30.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93915331626185&amp;w=2" xml:lang="en">19991005 Time to update those CGIs again</vuln:reference>
    </vuln:references>
    <vuln:summary>Netscape Communicator 4.04 through 4.7 (and possibly other versions) in various UNIX operating systems converts the 0x8b character to a "&lt;" sign, and the 0x9b character to a ">" sign, which could allow remote attackers to attack other clients via cross-site scripting (CSS) in CGI programs that do not filter these characters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1358">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1358</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:19.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q157/6/73.asp" xml:lang="en">Q157673</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7400.php" xml:lang="en">nt-user-policy-update(7400)</vuln:reference>
    </vuln:references>
    <vuln:summary>When an administrator in Windows NT or Windows 2000 changes a user policy, the policy is not properly updated if the local ntconfig.pol is not writable by the user, which could allow local users to bypass restrictions that would otherwise be enforced by the policy, possibly by changing the policy file to be read-only.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1359">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1359</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:20.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q163/8/75.asp" xml:lang="en">Q163875</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7401.php" xml:lang="en">nt-group-policy-longname(7401)</vuln:reference>
    </vuln:references>
    <vuln:summary>When the Ntconfig.pol file is used on a server whose name is longer than 13 characters, Windows NT does not properly enforce policies for global groups, which could allow users to bypass restrictions that were intended by those policies.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1360">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1360</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:20.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q160/6/50.asp" xml:lang="en">Q160650</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7402.php" xml:lang="en">nt-kernel-handle-dos(7402)</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows NT 4.0 allows local users to cause a denial of service via a user mode application that closes a handle that was opened in kernel mode, which causes a crash when the kernel attempts to close the handle.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1361">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1361</vuln:cve-id>
    <vuln:published-datetime>1998-05-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:31.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221101925891&amp;w=2" xml:lang="en">19980509 coke.c</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows NT 3.51 and 4.0 running WINS (Windows Internet Name Service) allows remote attackers to cause a denial of service (resource exhaustion) via a flood of malformed packets, which causes the server to slow down and fill the event logs with error messages.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1362">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1362</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:20.540-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q160/6/01.asp" xml:lang="en">Q160601</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7403.php" xml:lang="en">nt-win32k-dos(7403)</vuln:reference>
    </vuln:references>
    <vuln:summary>Win32k.sys in Windows NT 4.0 before SP2 allows local users to cause a denial of service (crash) by calling certain WIN32K functions with incorrect parameters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1363">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:3.5.1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1363</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:20.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q163/1/43.asp" xml:lang="en">Q163143</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7405.php" xml:lang="en">nt-nonpagedpool-dos(7405)</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows NT 3.51 and 4.0 allow local users to cause a denial of service (crash) by running a program that creates a large number of locks on a file, which exhausts the NonPagedPool.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1364">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1364</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:20.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q142/6/53.asp" xml:lang="en">Q142653</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7421.php" xml:lang="en">nt-threadcontext-dos(7421)</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows NT 4.0 allows local users to cause a denial of service (crash) via an illegal kernel mode address to the functions (1) GetThreadContext or (2) SetThreadContext.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1365">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1365</vuln:cve-id>
    <vuln:published-datetime>1999-06-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-25T21:29:00.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=93069418400856&amp;w=2" xml:lang="en">19990628 NT runs Explorer.exe, Taskmgr.exe etc. from wrong location</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=93127894731200&amp;w=2" xml:lang="en">19990630 Update: NT runs explorer.exe, etc...</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/515" xml:lang="en">515</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2336" xml:lang="en">nt-login-default-folder(2336)</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows NT searches a user's home directory (%systemroot% by default) before other directories to find critical programs such as NDDEAGNT.EXE, EXPLORER.EXE, USERINIT.EXE or TASKMGR.EXE, which could allow local users to bypass access restrictions or gain privileges by placing a Trojan horse program into the root directory, which is writable by default.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1366">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:david_harris:pegasus_mail:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:david_harris:pegasus_mail:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1366</vuln:cve-id>
    <vuln:published-datetime>1999-05-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:34.340-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92714118829880&amp;w=2" xml:lang="en">19990515 Pegasus Mail weak encryption</vuln:reference>
    </vuln:references>
    <vuln:summary>Pegasus e-mail client 3.0 and earlier uses weak encryption to store POP3 passwords in the pmail.ini file, which allows local users to easily decrypt the passwords and read e-mail.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1367">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1367</vuln:cve-id>
    <vuln:published-datetime>1999-05-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:21.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.pcworld.com/news/article/0,aid,10842,00.asp" xml:lang="en">http://www.pcworld.com/news/article/0,aid,10842,00.asp</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 5.0 does not properly reset the username/password cache for Web sites that do not use standard cache controls, which could allow users on the same system to access restricted web sites that were visited by other users.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1368">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:inoculateit:4.53"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:inoculateit:4.53</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1368</vuln:cve-id>
    <vuln:published-datetime>1999-05-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:35.653-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=92652152723629&amp;w=2" xml:lang="en">19990512 InoculateIT 4.53 Real-Time Exchange Scanner Flawed</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=97439568517355&amp;w=2" xml:lang="en">20001116 InoculateIT AV Option for MS Exchange Server</vuln:reference>
    </vuln:references>
    <vuln:summary>AV Option for MS Exchange Server option for InoculateIT 4.53, and possibly other versions, only scans the Inbox folder tree of a Microsoft Exchange server, which could allow viruses to escape detection if a user's rules cause the message to be moved to a different mailbox.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1369">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realserver:6.0.3.353"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realserver:6.0.3.353</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1369</vuln:cve-id>
    <vuln:published-datetime>1999-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:37.263-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92411181619110&amp;w=2" xml:lang="en">19990414 Real Media Server stores passwords in plain text</vuln:reference>
    </vuln:references>
    <vuln:summary>Real Media RealServer (rmserver) 6.0.3.353 stores a password in plaintext in the world-readable rmserver.cfg file, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1370">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1370</vuln:cve-id>
    <vuln:published-datetime>1999-03-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:38.483-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=92220197414799&amp;w=2" xml:lang="en">19990323 MSIE 5 installer disables screen saver</vuln:reference>
    </vuln:references>
    <vuln:summary>The setup wizard (ie5setup.exe) for Internet Explorer 5.0 disables (1) the screen saver, which could leave the system open to users with physical access if a failure occurs during an unattended installation, and (2) the Task Scheduler Service, which might prevent the scheduled execution of security-critical programs.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1371">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1371</vuln:cve-id>
    <vuln:published-datetime>1999-03-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92100752221493&amp;w=2" xml:lang="en">19990308 Solaris "/usr/bin/write" bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/exploits/5ZP0O1P35O.html" xml:lang="en">http://www.securiteam.com/exploits/5ZP0O1P35O.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7546" xml:lang="en">solaris-write-bo(7546)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in /usr/bin/write in Solaris 2.6 and 7 allows local users to gain privileges via a long string in the terminal name argument.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1372">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:triactive:remote_management"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:triactive:remote_management</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1372</vuln:cve-id>
    <vuln:published-datetime>1999-02-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:40.873-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91966339502073&amp;w=2" xml:lang="en">19990219 Plaintext Password in Tractive's Remote Manager Software</vuln:reference>
    </vuln:references>
    <vuln:summary>Triactive Remote Manager with Basic authentication enabled stores the username and password in cleartext in registry keys, which could allow local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1373">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fore:powerhub_software:5.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fore:powerhub_software:5.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1373</vuln:cve-id>
    <vuln:published-datetime>2005-01-05T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:42.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91651770130771&amp;w=2" xml:lang="en">19990105 Re: Network Scan Vulnerability [SUMMARY]</vuln:reference>
    </vuln:references>
    <vuln:summary>FORE PowerHub before 5.0.1 allows remote attackers to cause a denial of service (hang) via a TCP SYN scan with TCP/IP OS fingerprinting, e.g. via nmap.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1374">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:arpanet:perlshop"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:arpanet:perlshop</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1374</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:43.420-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92523159819402&amp;w=2" xml:lang="en">19990427 Re: Shopping Carts exposing CC data</vuln:reference>
    </vuln:references>
    <vuln:summary>perlshop.cgi shopping cart program stores sensitive customer information in directories and files that are under the web root, which allows remote attackers to obtain that information via an HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1375">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1375</vuln:cve-id>
    <vuln:published-datetime>1999-02-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:44.907-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=91877455626320&amp;w=2" xml:lang="en">19990211 Using FSO in ASP to view just about anything</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/230" xml:lang="en">230</vuln:reference>
    </vuln:references>
    <vuln:summary>FileSystemObject (FSO) in the showfile.asp Active Server Page (ASP) allows remote attackers to read arbitrary files by specifying the name in the file parameter.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1376">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1376</vuln:cve-id>
    <vuln:published-datetime>1999-01-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:46.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91638375309890&amp;w=2" xml:lang="en">19990114 MS IIS 4.0 Security Advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=91632724913080&amp;w=2" xml:lang="en">19990114 MS IIS 4.0 Security Advisory</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in fpcount.exe in IIS 4.0 with FrontPage Server Extensions allows remote attackers to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1377">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:matt_wright:download.cgi:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matt_wright:download.cgi:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1377</vuln:cve-id>
    <vuln:published-datetime>1999-09-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:22.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://pulhas.org/phrack/55/P55-07.html" xml:lang="en">http://pulhas.org/phrack/55/P55-07.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Matt Wright's download.cgi 1.0 allows remote attackers to read arbitrary files via a .. (dot dot) in the f parameter.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1378">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dbmlparser.exe:dbmlparser.exe"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dbmlparser.exe:dbmlparser.exe</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1378</vuln:cve-id>
    <vuln:published-datetime>1999-07-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:47.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93250710625956&amp;w=2" xml:lang="en">19990917 improper chroot in dbmlparser.exe</vuln:reference>
    </vuln:references>
    <vuln:summary>dbmlparser.exe CGI guestbook program does not perform a chroot operation properly, which allows remote attackers to read arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1379">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dnstools_software:dnstools"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dnstools_software:dnstools</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1379</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:48.343-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AUSCERT</vuln:source>
      <vuln:reference href="ftp://ftp.auscert.org.au/pub/auscert/advisory/AL-1999.004.dns_dos" xml:lang="en">AL-1999.004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/j-063.shtml" xml:lang="en">J-063</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93348057829957&amp;w=2" xml:lang="en">19990730 Possible Denial Of Service using DNS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93433758607623&amp;w=2" xml:lang="en">19990810 Possible Denial Of Service using DNS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7238.php" xml:lang="en">dns-udp-query-dos(7238)</vuln:reference>
    </vuln:references>
    <vuln:summary>DNS allows remote attackers to use DNS name servers as traffic amplifiers via a UDP DNS query with a spoofed source address, which produces more traffic to the victim than was sent by the attacker.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1380">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_utilities:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:norton_utilities:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1380</vuln:cve-id>
    <vuln:published-datetime>1997-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:23.037-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://mlarchive.ima.com/win95/1997/May/0342.html" xml:lang="en">http://mlarchive.ima.com/win95/1997/May/0342.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://news.zdnet.co.uk/story/0,,s2065518,00.html" xml:lang="en">http://news.zdnet.co.uk/story/0,,s2065518,00.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7188.php" xml:lang="en">nu-tuneocx-activex-control(7188)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.net-security.sk/bugs/NT/nu20.html" xml:lang="en">http://www.net-security.sk/bugs/NT/nu20.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Symantec Norton Utilities 2.0 for Windows 95 marks the TUNEOCX.OCX ActiveX control as safe for scripting, which allows remote attackers to execute arbitrary commands via the run option through malicious web pages that are accessed by browsers such as Internet Explorer 3.0.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1381">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dbadmin:dbadmin:1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dbadmin:dbadmin:1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1381</vuln:cve-id>
    <vuln:published-datetime>1998-10-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:49.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90786656409618&amp;w=2" xml:lang="en">19981008 buffer overflow in dbadmin</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in dbadmin CGI program 1.0.1 on Linux allows remote attackers to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1382">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:novell:netware"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:novell:netware</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1382</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:50.750-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88427711321769&amp;w=2" xml:lang="en">19980108 NetWare NFS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90295697702474&amp;w=2" xml:lang="en">19980812 Re: Netware NFS (fwd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.novell.com/cgi-bin/search/tidfinder.cgi?2940551" xml:lang="en">http://support.novell.com/cgi-bin/search/tidfinder.cgi?2940551</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7246.php" xml:lang="en">netware-nfs-file-ownership(7246)</vuln:reference>
    </vuln:references>
    <vuln:summary>NetWare NFS mode 1 and 2 implements the "Read Only" flag in Unix by changing the ownership of a file to root, which allows local users to gain root privileges by creating a setuid program and setting it to "Read Only," which NetWare-NFS changes to a setuid root program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1383">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:1.14.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:1.14.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:1.14.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:1.14.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:1.14.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:1.14.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:bash:1.14.6"/>
        <cpe-lang:fact-ref name="cpe:/a:tcsh:tcsh:6.05"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:bash:1.14.0</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:1.14.1</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:1.14.2</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:1.14.3</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:1.14.4</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:1.14.5</vuln:product>
      <vuln:product>cpe:/a:gnu:bash:1.14.6</vuln:product>
      <vuln:product>cpe:/a:tcsh:tcsh:6.05</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1383</vuln:cve-id>
    <vuln:published-datetime>1996-09-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:52.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167419868&amp;w=2" xml:lang="en">19960913 tee see shell problems</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.dataguard.no/bugtraq/1996_3/0503.html" xml:lang="en">19960919 Vulnerability in expansion of PS1 in bash &amp; tcsh</vuln:reference>
    </vuln:references>
    <vuln:summary>(1) bash before 1.14.7, and (2) tcsh 6.05 allow local users to gain privileges via directory names that contain shell metacharacters (` back-tick), which can cause the commands enclosed in the directory name to be executed when the shell expands filenames using the \w option in the PS1 variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1384">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1384</vuln:cve-id>
    <vuln:published-datetime>1996-10-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:53.500-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AUSCERT</vuln:source>
      <vuln:reference href="ftp://ftp.auscert.org.au/pub/auscert/advisory/AA-96.08.SGI.systour.vul" xml:lang="en">AA-96.08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19961101-01-I" xml:lang="en">19961101-01-I</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420095&amp;w=2" xml:lang="en">19961030 (Another) vulnerability in new SGIs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7456.php" xml:lang="en">irix-systour(7456)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/470" xml:lang="en">470</vuln:reference>
    </vuln:references>
    <vuln:summary>Indigo Magic System Tour in the SGI system tour package (systour) for IRIX 5.x through 6.3 allows local users to gain root privileges via a Trojan horse .exitops program, which is called by the inst command that is executed by the RemoveSystemTour program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1385">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:1.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:1.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1385</vuln:cve-id>
    <vuln:published-datetime>1996-12-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:54.673-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/old/FreeBSD-SA-96:20.stack-overflow.asc" xml:lang="en">FreeBSD-SA-96:20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420332&amp;w=2" xml:lang="en">19961219 Exploit for ppp bug (FreeBSD 2.1.0).</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7465.php" xml:lang="en">ppp-bo(7465)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in ppp program in FreeBSD 2.1 and earlier allows local users to gain privileges via a long HOME environment variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1386">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:larry_wall:perl:5.4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1386</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:55.923-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88932165406213&amp;w=2" xml:lang="en">19980308 another /tmp race: `perl -e' opens temp file not safely</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7243.php" xml:lang="en">perl-e-tmp-symlink(7243)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/rh50-errata-general.html#perl" xml:lang="en">http://www.redhat.com/support/errata/rh50-errata-general.html#perl</vuln:reference>
    </vuln:references>
    <vuln:summary>Perl 5.004_04 and earlier follows symbolic links when running with the -e option, which allows local users to overwrite arbitrary files via a symlink attack on the /tmp/perl-eaXXXXX file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1387">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1387</vuln:cve-id>
    <vuln:published-datetime>1997-04-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:57.250-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420731&amp;w=2" xml:lang="en">19970402 Fatal bug in NT 4.0 server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420732&amp;w=2" xml:lang="en">19970403 Fatal bug in NT 4.0 server (more comments)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420741&amp;w=2" xml:lang="en">19970407 DUMP of NT system crash</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows NT 4.0 SP2 allows remote attackers to cause a denial of service (crash), possibly via malformed inputs or packets, such as those generated by a Linux smbmount command that was compiled on the Linux 2.0.29 kernel but executed on Linux 2.0.25.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1388">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1388</vuln:cve-id>
    <vuln:published-datetime>1994-05-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:24.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.dataguard.no/bugtraq/1994_4/0755.html" xml:lang="en">19941218 Sun Patch Id #102060-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www2.dataguard.no/bugtraq/1994_2/0197.html" xml:lang="en">19940513 [8lgm]-Advisory-7.UNIX.passwd.11-May-1994</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www2.dataguard.no/bugtraq/1994_2/0207.html" xml:lang="en">19940514 [8lgm]-Advisory-7.UNIX.passwd.11-May-1994.NEWFIX</vuln:reference>
    </vuln:references>
    <vuln:summary>passwd in SunOS 4.1.x allows local users to overwrite arbitrary files via a symlink attack and the -F command line argument.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1389">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:3com:total_control_netserver_card:3.7.24"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:3com:total_control_netserver_card:3.7.24</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1389</vuln:cve-id>
    <vuln:published-datetime>1998-05-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:58.360-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221101925916&amp;w=2" xml:lang="en">19980511 3Com/USR Total Control Chassis dialup port access filters</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/99" xml:lang="en">99</vuln:reference>
    </vuln:references>
    <vuln:summary>US Robotics/3Com Total Control Chassis with Frame Relay between 3.6.22 and 3.7.24 does not properly enforce access filters when the "set host prompt" setting is made for a port, which allows attackers to bypass restrictions by providing the hostname twice at the "host: " prompt.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1390">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1390</vuln:cve-id>
    <vuln:published-datetime>1998-04-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:24.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://darwin.bio.uci.edu/~mcoogan/bugtraq/msg00890.html" xml:lang="en">19980428 [Debian 2.0] /usr/bin/suidexec gives root access</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/94" xml:lang="en">94</vuln:reference>
    </vuln:references>
    <vuln:summary>suidexec in suidmanager 0.18 on Debian 2.0 allows local users to gain root privileges by specifying a malicious program on the command line.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1391">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:next:next:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:next:next:1.0a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:next:next:1.0</vuln:product>
      <vuln:product>cpe:/a:next:next:1.0a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1391</vuln:cve-id>
    <vuln:published-datetime>1990-10-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:24.600-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/b-01.shtml" xml:lang="en">B-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1990-06.html" xml:lang="en">CA-1990-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7143.php" xml:lang="en">nextstep-npd-root-access(7143)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/10" xml:lang="en">10</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in NeXT 1.0a and 1.0 with publicly accessible printers allows local users to gain privileges via a combination of the npd program and weak directory permissions.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1392">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:next:nex:1.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:next:next:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:next:nex:1.0a</vuln:product>
      <vuln:product>cpe:/a:next:next:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1392</vuln:cve-id>
    <vuln:published-datetime>1990-10-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:24.740-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/b-01.shtml" xml:lang="en">B-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1990-06.html" xml:lang="en">CA-1990-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7144.php" xml:lang="en">nextstep-restore09-root-access(7144)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/9" xml:lang="en">9</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in restore0.9 installation script in NeXT 1.0a and 1.0 allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1393">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os:8.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os:8.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os:8.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os:8.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1393</vuln:cve-id>
    <vuln:published-datetime>1999-05-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:24.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://freaky.staticusers.net/macsec/data/powerbooksecurity-data.html" xml:lang="en">http://freaky.staticusers.net/macsec/data/powerbooksecurity-data.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/532" xml:lang="en">532</vuln:reference>
    </vuln:references>
    <vuln:summary>Control Panel "Password Security" option for Apple Powerbooks allows attackers with physical access to the machine to bypass the security by booting it with an emergency startup disk and using a disk editor to modify the on/off toggle or password in the aaaaaaaAPWD file, which is normally inaccessible.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1394">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsd:bsd:4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bsd:bsd:4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1394</vuln:cve-id>
    <vuln:published-datetime>1999-07-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:03:59.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93094058620450&amp;w=2" xml:lang="en">19990702 BSD-fileflags</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/510" xml:lang="en">510</vuln:reference>
    </vuln:references>
    <vuln:summary>BSD 4.4 based operating systems, when running at security level 1, allow the root user to clear the immutable and append-only flags for files by unmounting the file system and using a file system editor such as fsdb to directly modify the file through a device.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1395">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dec:dec_openvms:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:dec:dec_openvms:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dec:dec_openvms:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dec:dec_openvms:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dec:dec_openvms:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dec:dec_openvms:5.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dec:dec_openvms:5.1b"/>
        <cpe-lang:fact-ref name="cpe:/a:dec:dec_openvms:5.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dec:dec_openvms:5.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dec:dec_openvms:5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:dec:dec_openvms:5.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dec:dec_openvms:5.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:dec:dec_openvms:5.4"/>
        <cpe-lang:fact-ref name="cpe:/a:dec:dec_openvms:5.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:dec:dec_openvms:5.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dec:dec_openvms:5.0</vuln:product>
      <vuln:product>cpe:/a:dec:dec_openvms:5.0.1</vuln:product>
      <vuln:product>cpe:/a:dec:dec_openvms:5.0.2</vuln:product>
      <vuln:product>cpe:/a:dec:dec_openvms:5.1</vuln:product>
      <vuln:product>cpe:/a:dec:dec_openvms:5.1.1</vuln:product>
      <vuln:product>cpe:/a:dec:dec_openvms:5.1.2</vuln:product>
      <vuln:product>cpe:/a:dec:dec_openvms:5.1b</vuln:product>
      <vuln:product>cpe:/a:dec:dec_openvms:5.2</vuln:product>
      <vuln:product>cpe:/a:dec:dec_openvms:5.2.1</vuln:product>
      <vuln:product>cpe:/a:dec:dec_openvms:5.3</vuln:product>
      <vuln:product>cpe:/a:dec:dec_openvms:5.3.1</vuln:product>
      <vuln:product>cpe:/a:dec:dec_openvms:5.3.2</vuln:product>
      <vuln:product>cpe:/a:dec:dec_openvms:5.4</vuln:product>
      <vuln:product>cpe:/a:dec:dec_openvms:5.4.1</vuln:product>
      <vuln:product>cpe:/a:dec:dec_openvms:5.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1395</vuln:cve-id>
    <vuln:published-datetime>1992-11-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2009-10-31T00:02:35.750-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1992-18.html" xml:lang="en">CA-1992-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-92.16.VMS.Monitor.vulnerability" xml:lang="en">CA-92.16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7136.php" xml:lang="en">vms-monitor-gain-privileges(7136)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/51" xml:lang="en">51</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in Monitor utility (SYS$SHARE:SPISHR.EXE) in VMS 5.0 through 5.4-2 allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1396">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:4.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1396</vuln:cve-id>
    <vuln:published-datetime>1992-07-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:25.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1992-15.html" xml:lang="en">CA-1992-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7150.php" xml:lang="en">sun-integer-multiplication-access(7150)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/49" xml:lang="en">49</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in integer multiplication emulation code on SPARC architectures for SunOS 4.1 through 4.1.2 allows local users to gain root access or cause a denial of service (crash).</vuln:summary>
  </entry>
  <entry id="CVE-1999-1397">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:index_server:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:index_server:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1397</vuln:cve-id>
    <vuln:published-datetime>1999-03-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:01.173-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92242671024118&amp;w=2" xml:lang="en">19990323 Index Server 2.0 and the Registry</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=92223293409756&amp;w=2" xml:lang="en">19990323 Index Server 2.0 and the Registry</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7559.php" xml:lang="en">iis-indexserver-reveal-path(7559)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/476" xml:lang="en">476</vuln:reference>
    </vuln:references>
    <vuln:summary>Index Server 2.0 on IIS 4.0 stores physical path information in the ContentIndex\Catalogs subkey of the AllowedPaths registry key, whose permissions allows local and remote users to obtain the physical paths of directories that are being indexed.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1398">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1398</vuln:cve-id>
    <vuln:published-datetime>1997-05-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:02.470-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420921&amp;w=2" xml:lang="en">19970507 Irix: misc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.insecure.org/sploits/irix.xfsdump.html" xml:lang="en">http://www.insecure.org/sploits/irix.xfsdump.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/472" xml:lang="en">472</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in xfsdump in SGI IRIX may allow local users to obtain root privileges via the bck.log log file, possibly via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1399">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1399</vuln:cve-id>
    <vuln:published-datetime>1997-08-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:03.563-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602746719552&amp;w=2" xml:lang="en">19970820 SpaceWare 7.3 v1.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/471" xml:lang="en">471</vuln:reference>
    </vuln:references>
    <vuln:summary>spaceball program in SpaceWare 7.3 v1.0 in IRIX 6.2 allows local users to gain root privileges by setting the HOSTNAME environmental variable to contain the commands to be executed.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1400">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:the_economist:the_economist_1999_screen_saver"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:the_economist:the_economist_1999_screen_saver</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1400</vuln:cve-id>
    <vuln:published-datetime>1999-06-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:04.610-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.indenial.com/hypermail/ntbugtraq/1999/June1999/0007.html" xml:lang="en">19990603 Huge Exploit in NT 4.0 SP5 Screensaver with Password Protection Enabled</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.indenial.com/hypermail/ntbugtraq/1999/June1999/0009.html" xml:lang="en">19990603 Re: Huge Exploit in NT 4.0 SP5 Screensaver with Password Protecti on Enabled.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=92851653600852&amp;w=2" xml:lang="en">19990604 Official response from The Economist re: 1999 Screen Saver</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/466" xml:lang="en">466</vuln:reference>
    </vuln:references>
    <vuln:summary>The Economist screen saver 1999 with the "Password Protected" option enabled allows users with physical access to the machine to bypass the screen saver and read files by running Internet Explorer while the screen is still locked.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1401">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1401</vuln:cve-id>
    <vuln:published-datetime>1996-12-05T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:26.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19961201-01-PX" xml:lang="en">19961201-01-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7575.php" xml:lang="en">irix-searchbook-permissions(7575)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/463" xml:lang="en">463</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in Desktop searchbook program in IRIX 5.0.x through 6.2 sets insecure permissions for certain user files (iconbook and searchbook).</vuln:summary>
  </entry>
  <entry id="CVE-1999-1402">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.1</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::ppc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.0</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1402</vuln:cve-id>
    <vuln:published-datetime>1997-05-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167418317&amp;w=2" xml:lang="en">19970517 UNIX domain socket (Solarisx86 2.5)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602248718482&amp;w=2" xml:lang="en">19971003 Solaris 2.6 and sockets</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7172.php" xml:lang="en">sun-domain-socket-permissions(7172)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/456" xml:lang="en">456</vuln:reference>
    </vuln:references>
    <vuln:summary>The access permissions for a UNIX domain socket are ignored in Solaris 2.x and SunOS 4.x, and other BSD-based operating systems before 4.4, which could allow local users to connect to the socket and possibly disrupt or control the operations of the program using that socket.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1403">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_opc_tracker_agent:1.0x"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_opc_tracker_agent:2.0x"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_opc_tracker_agent:3.0x"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:tivoli_opc_tracker_agent:1.0x</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_opc_tracker_agent:2.0x</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_opc_tracker_agent:3.0x</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1403</vuln:cve-id>
    <vuln:published-datetime>1998-10-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:01:52.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/10771" xml:lang="en">19981002 Several potential security problems in IBM/Tivoli OPC Tracker Age nt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/382" xml:lang="en">382</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM/Tivoli OPC Tracker Agent version 2 release 1 creates files, directories, and IPC message queues with insecure permissions (world-readable and world-writable), which could allow local users to disrupt operations and possibly gain privileges by modifying or deleting files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1404">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_opc_tracker_agent:1.0x"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_opc_tracker_agent:2.0x"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:tivoli_opc_tracker_agent:3.0x"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:tivoli_opc_tracker_agent:1.0x</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_opc_tracker_agent:2.0x</vuln:product>
      <vuln:product>cpe:/a:ibm:tivoli_opc_tracker_agent:3.0x</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1404</vuln:cve-id>
    <vuln:published-datetime>1998-10-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:01:52.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/10771" xml:lang="en">19981002 Several potential security problems in IBM/Tivoli OPC Tracker Age nt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/382" xml:lang="en">382</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM/Tivoli OPC Tracker Agent version 2 release 1 allows remote attackers to cause a denial of service (resource exhaustion) via malformed data to the localtracker client port (5011), which prevents the connection from being closed properly.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1405">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:3.2.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1405</vuln:cve-id>
    <vuln:published-datetime>1999-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:07.487-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91936783009385&amp;w=2" xml:lang="en">19990217 snap utility for AIX.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91954824614013&amp;w=2" xml:lang="en">19990220 Re: snap utility for AIX.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/375" xml:lang="en">375</vuln:reference>
    </vuln:references>
    <vuln:summary>snap command in AIX before 4.3.2 creates the /tmp/ibmsupt directory with world-readable permissions and does not remove or clear the directory when snap -a is executed, which could allow local users to access the shadowed password file by creating /tmp/ibmsupt/general/passwd before root runs snap -a.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1406">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1406</vuln:cve-id>
    <vuln:published-datetime>1998-07-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:08.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221104526185&amp;w=2" xml:lang="en">19980729 Crash a redhat 5.1 linux box</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221104526192&amp;w=2" xml:lang="en">19980730 FD's 0..2 and suid/sgid procs (Was: Crash a redhat 5.1 linux box)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/372" xml:lang="en">372</vuln:reference>
    </vuln:references>
    <vuln:summary>dumpreg in Red Hat Linux 5.1 opens /dev/mem with O_RDWR access, which allows local users to cause a denial of service (crash) by redirecting fd 1 (stdout) to the kernel.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1407">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1407</vuln:cve-id>
    <vuln:published-datetime>1998-03-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:09.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88950856416985&amp;w=2" xml:lang="en">19980309 *sigh* another RH5 /tmp problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7294.php" xml:lang="en">initscripts-ifdhcpdone-dhcplog-symlink(7294)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/rh50-errata-general.html#initscripts" xml:lang="en">http://www.redhat.com/support/errata/rh50-errata-general.html#initscripts</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/368" xml:lang="en">368</vuln:reference>
    </vuln:references>
    <vuln:summary>ifdhcpc-done script for configuring DHCP on Red Hat Linux 5 allows local users to append text to arbitrary files via a symlink attack on the dhcplog file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1408">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.05"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:9.05</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1408</vuln:cve-id>
    <vuln:published-datetime>1997-03-05T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:10.783-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420641&amp;w=2" xml:lang="en">19970305 Bug in connect() for aix 4.1.4 ?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/352" xml:lang="en">352</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in AIX 4.1.4 and HP-UX 10.01 and 9.05 allows local users to cause a denial of service (crash) by using a socket to connect to a port on the localhost, calling shutdown to clear the socket, then using the same socket to connect to a different port on localhost.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1409">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:netbsd:netbsd:1.0</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.2</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.2.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1409</vuln:cve-id>
    <vuln:published-datetime>1998-07-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:12.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.NetBSD.ORG/pub/NetBSD/security/advisories/NetBSD-SA1998-004.txt.asc" xml:lang="en">NetBSD-SA1998-004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90233906612929&amp;w=2" xml:lang="en">19980805 irix-6.2 "at -f" vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7577.php" xml:lang="en">at-f-read-files(7577)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/331" xml:lang="en">331</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.shmoo.com/mail/bugtraq/jul98/msg00064.html" xml:lang="en">19980703 more about 'at'</vuln:reference>
    </vuln:references>
    <vuln:summary>The at program in IRIX 6.2 and NetBSD 1.3.2 and earlier allows local users to read portions of arbitrary files by submitting the file to at with the -f argument, which generates error messages that at sends to the user via e-mail.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1410">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1410</vuln:cve-id>
    <vuln:published-datetime>1997-05-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:13.177-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19961203-02-PX" xml:lang="en">ftp://patches.sgi.com/support/free/security/advisories/19961203-02-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420927&amp;w=2" xml:lang="en">19970509 Re: Irix: misc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/330" xml:lang="en">330</vuln:reference>
    </vuln:references>
    <vuln:summary>addnetpr in IRIX 5.3 and 6.2 allows local users to overwrite arbitrary files and possibly gain root privileges via a symlink attack on the printers temporary file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1411">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1411</vuln:cve-id>
    <vuln:published-datetime>1998-11-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:14.630-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://lists.debian.org/debian-security-announce/debian-security-announce-1998/msg00033.html" xml:lang="en">19981126 new version of fsp fixes security flaw</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91228908407679&amp;w=2" xml:lang="en">19981128 Debian: Security flaw in FSP</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91244712808780&amp;w=2" xml:lang="en">19981130 Debian: Security flaw in FSP</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91936850009861&amp;w=2" xml:lang="en">19990217 Debian GNU/Linux 2.0r5 released (fwd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7574.php" xml:lang="en">fsp-anon-ftp-access(7574)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/316" xml:lang="en">316</vuln:reference>
    </vuln:references>
    <vuln:summary>The installation of the fsp package 2.71-10 in Debian GNU/Linux 2.0 adds the anonymous FTP user without notifying the administrator, which could automatically enable anonymous FTP on some servers such as wu-ftp.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1412">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os_x:10.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os_x:10.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1412</vuln:cve-id>
    <vuln:published-datetime>1999-06-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:27.740-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/14215" xml:lang="en">19990603 MacOS X system panic with CGI</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/306" xml:lang="en">306</vuln:reference>
    </vuln:references>
    <vuln:summary>A possible interaction between Apple MacOS X release 1.0 and Apache HTTP server allows remote attackers to cause a denial of service (crash) via a flood of HTTP GET requests to CGI programs, which generates a large number of processes.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1413">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1413</vuln:cve-id>
    <vuln:published-datetime>1996-08-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167419549&amp;w=2" xml:lang="en">19960803 Exploiting Zolaris 2.4 ??  :)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/296" xml:lang="en">296</vuln:reference>
    </vuln:references>
    <vuln:summary>Solaris 2.4 before kernel jumbo patch -35 allows set-gid programs to dump core even if the real user id is not in the set-gid group, which allows local users to overwrite or create files at higher privileges by causing a core dump, e.g. through dmesg.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1414">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:netfinity_remote_control"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:netfinity_remote_control</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1414</vuln:cve-id>
    <vuln:published-datetime>1999-05-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:16.833-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=92765856706547&amp;w=2" xml:lang="en">19990525 Security Leak with IBM Netfinity Remote Control Software</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=92902484317769&amp;w=2" xml:lang="en">19990609 IBM's response to "Security Leak with IBM Netfinity Remote Control Software</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/284" xml:lang="en">284</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Netfinity Remote Control allows local users to gain administrator privileges by starting programs from the process manager, which runs with system level privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1415">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:digital:ultrix:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:digital:ultrix:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1415</vuln:cve-id>
    <vuln:published-datetime>1991-08-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:28.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-91.13.Ultrix.mail.vulnerability" xml:lang="en">CA-91.13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/27" xml:lang="en">27</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in /usr/bin/mail in DEC ULTRIX before 4.2 allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1416">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:inso:dwhttpd:3.1a4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:inso:dwhttpd:3.1a4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1416</vuln:cve-id>
    <vuln:published-datetime>1998-08-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:01:54.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/10383" xml:lang="en">19980823 Solaris ab2 web server is junk</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/253" xml:lang="en">253</vuln:reference>
    </vuln:references>
    <vuln:summary>AnswerBook2 (AB2) web server dwhttpd 3.1a4 allows remote attackers to cause a denial of service (resource exhaustion) via an HTTP POST request with a large content-length.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1417">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:inso:answerbook2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:inso:answerbook2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1417</vuln:cve-id>
    <vuln:published-datetime>1998-08-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:01:54.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/10383" xml:lang="en">19980823 Solaris ab2 web server is junk</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/253" xml:lang="en">253</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in AnswerBook2 (AB2) web server dwhttpd 3.1a4 allows remote attackers to cause a denial of service and possibly execute arbitrary commands via encoded % characters in an HTTP request, which is improperly logged.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1418">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mirabilis:icq_web_front"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mirabilis:icq_web_front</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1418</vuln:cve-id>
    <vuln:published-datetime>1999-05-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:28.600-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/13508" xml:lang="en">19990501 Update: security hole in the ICQ-Webserver</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/246" xml:lang="en">246</vuln:reference>
    </vuln:references>
    <vuln:summary>ICQ99 ICQ web server build 1701 with "Active Homepage" enabled generates allows remote attackers to determine the existence of files on the server by comparing server responses when a file exists ("404 Forbidden") versus when a file does not exist ("404 not found").</vuln:summary>
  </entry>
  <entry id="CVE-1999-1419">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1419</vuln:cve-id>
    <vuln:published-datetime>1997-07-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/148" xml:lang="en">00148</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7535.php" xml:lang="en">sun-nisplus-bo(7535)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/219" xml:lang="en">219</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in nss_nisplus.so.1 library in NIS+ in Solaris 2.3 and 2.4 allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1420">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:n-base:nh2012:2.53"/>
        <cpe-lang:fact-ref name="cpe:/h:n-base:nh2012r:2.53"/>
        <cpe-lang:fact-ref name="cpe:/h:n-base:nh2015:2.51"/>
        <cpe-lang:fact-ref name="cpe:/h:n-base:nh2048:1.33"/>
        <cpe-lang:fact-ref name="cpe:/h:n-base:nh3012:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:n-base:nh2012:2.53</vuln:product>
      <vuln:product>cpe:/h:n-base:nh2012r:2.53</vuln:product>
      <vuln:product>cpe:/h:n-base:nh2015:2.51</vuln:product>
      <vuln:product>cpe:/h:n-base:nh2048:1.33</vuln:product>
      <vuln:product>cpe:/h:n-base:nh3012:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1420</vuln:cve-id>
    <vuln:published-datetime>1998-07-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:18.083-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221104526016&amp;w=2" xml:lang="en">19980720 N-Base Vulnerability Advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221104526065&amp;w=2" xml:lang="en">19980722 N-Base Vulnerability Advisory Followup</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/212" xml:lang="en">212</vuln:reference>
    </vuln:references>
    <vuln:summary>NBase switches NH2012, NH2012R, NH2015, and NH2048 have a back door password that cannot be disabled, which allows remote attackers to modify the switch's configuration.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1421">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:n-base:nh208"/>
        <cpe-lang:fact-ref name="cpe:/h:n-base:nh215"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:n-base:nh208</vuln:product>
      <vuln:product>cpe:/h:n-base:nh215</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1421</vuln:cve-id>
    <vuln:published-datetime>1998-07-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:19.550-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221104526016&amp;w=2" xml:lang="en">19980720 N-Base Vulnerability Advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221104526065&amp;w=2" xml:lang="en">19980722 N-Base Vulnerability Advisory Followup</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/212" xml:lang="en">212</vuln:reference>
    </vuln:references>
    <vuln:summary>NBase switches NH208 and NH215 run a TFTP server which allows remote attackers to send software updates to modify the switch or cause a denial of service (crash) by guessing the target filenames, which have default names.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1422">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:slackware:slackware_linux:2.0.35</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1422</vuln:cve-id>
    <vuln:published-datetime>1999-01-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:20.693-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91540043023167&amp;w=2" xml:lang="en">19990102 PATH variable in zip-slackware 2.0.35</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of Slackware 3.4, and possibly other versions, includes . (dot, the current directory) in the PATH environmental variable, which could allow local users to create Trojan horse programs that are inadvertently executed by other users.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1423">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::ppc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1423</vuln:cve-id>
    <vuln:published-datetime>1997-06-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602558319160&amp;w=2" xml:lang="en">19970626 Solaris Ping bug (DoS)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602558319171&amp;w=2" xml:lang="en">19970627 SUMMARY: Solaris Ping bug (DoS)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602558319180&amp;w=2" xml:lang="en">19971005 Solaris Ping Bug and other [bc] oddities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602558319181&amp;w=2" xml:lang="en">19970627 Solaris Ping bug(inetsvc)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/146" xml:lang="en">00146</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7492.php" xml:lang="en">ping-multicast-loopback-dos(7492)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/209" xml:lang="en">209</vuln:reference>
    </vuln:references>
    <vuln:summary>ping in Solaris 2.3 through 2.6 allows local users to cause a denial of service (crash) via a ping request to a multicast address through the loopback interface, e.g. via ping -i.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1424">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_adminsuite:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_adminsuite:2.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_adminsuite:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_adminsuite:2.2::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:solstice_adminsuite:2.1</vuln:product>
      <vuln:product>cpe:/a:sun:solstice_adminsuite:2.1::x86</vuln:product>
      <vuln:product>cpe:/a:sun:solstice_adminsuite:2.2</vuln:product>
      <vuln:product>cpe:/a:sun:solstice_adminsuite:2.2::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1424</vuln:cve-id>
    <vuln:published-datetime>1997-11-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:29.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/145" xml:lang="en">00145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/208" xml:lang="en">208</vuln:reference>
    </vuln:references>
    <vuln:summary>Solaris Solstice AdminSuite (AdminSuite) 2.1 uses unsafe permissions when adding new users to the NIS+ password table, which allows local users to gain root access by modifying their password table entries.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1425">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_adminsuite:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_adminsuite:2.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_adminsuite:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_adminsuite:2.2::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:solstice_adminsuite:2.1</vuln:product>
      <vuln:product>cpe:/a:sun:solstice_adminsuite:2.1::x86</vuln:product>
      <vuln:product>cpe:/a:sun:solstice_adminsuite:2.2</vuln:product>
      <vuln:product>cpe:/a:sun:solstice_adminsuite:2.2::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1425</vuln:cve-id>
    <vuln:published-datetime>1997-11-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:02:06.110-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/145" xml:lang="en">00145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/208" xml:lang="en">208</vuln:reference>
    </vuln:references>
    <vuln:summary>Solaris Solstice AdminSuite (AdminSuite) 2.1 incorrectly sets write permissions on source files for NIS maps, which could allow local users to gain privileges by modifying /etc/passwd.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1426">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_adminsuite:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_adminsuite:2.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_adminsuite:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_adminsuite:2.2::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:solstice_adminsuite:2.1</vuln:product>
      <vuln:product>cpe:/a:sun:solstice_adminsuite:2.1::x86</vuln:product>
      <vuln:product>cpe:/a:sun:solstice_adminsuite:2.2</vuln:product>
      <vuln:product>cpe:/a:sun:solstice_adminsuite:2.2::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1426</vuln:cve-id>
    <vuln:published-datetime>1997-11-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:29.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/145" xml:lang="en">00145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/208" xml:lang="en">208</vuln:reference>
    </vuln:references>
    <vuln:summary>Solaris Solstice AdminSuite (AdminSuite) 2.1 follows symbolic links when updating an NIS database, which allows local users to overwrite arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1427">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_adminsuite:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_adminsuite:2.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_adminsuite:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_adminsuite:2.2::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:solstice_adminsuite:2.1</vuln:product>
      <vuln:product>cpe:/a:sun:solstice_adminsuite:2.1::x86</vuln:product>
      <vuln:product>cpe:/a:sun:solstice_adminsuite:2.2</vuln:product>
      <vuln:product>cpe:/a:sun:solstice_adminsuite:2.2::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1427</vuln:cve-id>
    <vuln:published-datetime>1997-11-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:29.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/145" xml:lang="en">00145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/208" xml:lang="en">208</vuln:reference>
    </vuln:references>
    <vuln:summary>Solaris Solstice AdminSuite (AdminSuite) 2.1 and 2.2 create lock files insecurely, which allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1428">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_adminsuite:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_adminsuite:2.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_adminsuite:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_adminsuite:2.2::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:solstice_adminsuite:2.1</vuln:product>
      <vuln:product>cpe:/a:sun:solstice_adminsuite:2.1::x86</vuln:product>
      <vuln:product>cpe:/a:sun:solstice_adminsuite:2.2</vuln:product>
      <vuln:product>cpe:/a:sun:solstice_adminsuite:2.2::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1428</vuln:cve-id>
    <vuln:published-datetime>1997-11-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:30.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/145" xml:lang="en">00145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/208" xml:lang="en">208</vuln:reference>
    </vuln:references>
    <vuln:summary>Solaris Solstice AdminSuite (AdminSuite) 2.1 and 2.2 allows local users to gain privileges via the save option in the Database Manager, which is running with setgid bin privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1429">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dit:transferpro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dit:transferpro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1429</vuln:cve-id>
    <vuln:published-datetime>1998-01-05T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:23.130-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88419633507543&amp;w=2" xml:lang="en">19980105 Security flaw in either DIT TransferPro or Solaris</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/204" xml:lang="en">204</vuln:reference>
    </vuln:references>
    <vuln:summary>DIT TransferPro installs devices with world-readable and world-writable permissions, which could allow local users to damage disks through the ff device driver.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1430">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:royal:davinci:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:royal:davinci:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1430</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:24.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91540043723185&amp;w=2" xml:lang="en">19990102 security problem with Royal daVinci</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/185" xml:lang="en">185</vuln:reference>
    </vuln:references>
    <vuln:summary>PIM software for Royal daVinci does not properly password-protext access to data stored in the .mdb (Microsoft Access) file, which allows local users to read the data without a password by directly accessing the files with a different application, such as Access.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1431">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:zero_administration_kit:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:zero_administration_kit:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1431</vuln:cve-id>
    <vuln:published-datetime>2005-01-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:25.600-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=91576100022688&amp;w=2" xml:lang="en">19990107 WinNT, ZAK and Office 97</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=91606260910008&amp;w=2" xml:lang="en">19990109 WinNT, ZAK and Office 97</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/181" xml:lang="en">181</vuln:reference>
    </vuln:references>
    <vuln:summary>ZAK in Appstation mode allows users to bypass the "Run only allowed apps" policy by starting Explorer from Office 97 applications (such as Word), installing software into the TEMP directory, and changing the name to that for an allowed application, such as Winword.exe.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1432">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::ppc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1432</vuln:cve-id>
    <vuln:published-datetime>1998-07-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221104525997&amp;w=2" xml:lang="en">19980716 Security risk with powermanagemnet on Solaris 2.6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/160" xml:lang="en">160</vuln:reference>
    </vuln:references>
    <vuln:summary>Power management (Powermanagement) on Solaris 2.4 through 2.6 does not start the xlock process until after the sys-suspend has completed, which allows an attacker with physical access to input characters to the last active application from the keyboard for a short period after the system is restoring, which could lead to increased privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1433">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:jetadmin:rev._d.01.09"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:jetadmin:rev._d.01.09</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1433</vuln:cve-id>
    <vuln:published-datetime>1998-07-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:28.083-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221104525988&amp;w=2" xml:lang="en">19980715 JetAdmin software</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221104526067&amp;w=2" xml:lang="en">19980722 Re: JetAdmin software</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/157" xml:lang="en">157</vuln:reference>
    </vuln:references>
    <vuln:summary>HP JetAdmin D.01.09 on Solaris allows local users to change the permissions of arbitrary files via a symlink attack on the /tmp/jetadmin.log file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1434">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.1</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.2</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.3</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.4</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1434</vuln:cve-id>
    <vuln:published-datetime>1998-07-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:29.677-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221104525951&amp;w=2" xml:lang="en">19980713 Slackware Shadow Insecurity</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/155" xml:lang="en">155</vuln:reference>
    </vuln:references>
    <vuln:summary>login in Slackware Linux 3.2 through 3.5 does not properly check for an error when the /etc/group file is missing, which prevents it from dropping privileges, causing it to assign root privileges to any local user who logs on to the server.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1435">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nec:socks_5:1.0r5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nec:socks_5:1.0r5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1435</vuln:cve-id>
    <vuln:published-datetime>1998-07-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:30.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221104525933&amp;w=2" xml:lang="en">19980710 socks5 1.0r5 buffer overflow..</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/154" xml:lang="en">154</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in libsocks5 library of Socks 5 (socks5) 1.0r5 allows local users to gain privileges via long environmental variables.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1436">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ray_chan:www_authorization_gateway:0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ray_chan:www_authorization_gateway:0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1436</vuln:cve-id>
    <vuln:published-datetime>1998-07-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:31.943-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221104525905&amp;w=2" xml:lang="en">19980708 WWW Authorization Gateway</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/152" xml:lang="en">152</vuln:reference>
    </vuln:references>
    <vuln:summary>Ray Chan WWW Authorization Gateway 0.1 CGI program allows remote attackers to execute arbitrary commands via shell metacharacters in the "user" parameter.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1437">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ralf_s._engelschall:eperl:2.2.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ralf_s._engelschall:eperl:2.2.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1437</vuln:cve-id>
    <vuln:published-datetime>1998-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:33.053-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221104525890&amp;w=2" xml:lang="en">19980707 ePerl: bad handling of ISINDEX queries</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221104525927&amp;w=2" xml:lang="en">19980710 ePerl Security Update Available</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/151" xml:lang="en">151</vuln:reference>
    </vuln:references>
    <vuln:summary>ePerl 2.2.12 allows remote attackers to read arbitrary files and possibly execute certain commands by specifying a full pathname of the target file as an argument to bar.phtml.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1438">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:4.0.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1438</vuln:cve-id>
    <vuln:published-datetime>1991-02-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:31.490-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/105" xml:lang="en">00105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-91.01a.SunOS.mail.vulnerability" xml:lang="en">CA-1991-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/15" xml:lang="en">15</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in /bin/mail in SunOS 4.1.1 and earlier allows local users to gain root privileges via certain command line arguments.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1439">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gcc:gcc:2.7.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gcc:gcc:2.7.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1439</vuln:cve-id>
    <vuln:published-datetime>1998-01-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:34.303-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88419592307388&amp;w=2" xml:lang="en">19980102 Symlink bug with GCC 2.7.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88492937727193&amp;w=2" xml:lang="en">19980115 GCC 2.7.? /tmp files</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88524071002939&amp;w=2" xml:lang="en">19980108 GCC Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/146" xml:lang="en">146</vuln:reference>
    </vuln:references>
    <vuln:summary>gcc 2.7.2 allows local users to overwrite arbitrary files via a symlink attack on temporary .i, .s, or .o files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1440">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mirabilis:icq_98a:1.30"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mirabilis:icq_98a:1.30</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1440</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:35.553-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91522424302962&amp;w=2" xml:lang="en">19990101 Win32 ICQ 98a flaw</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/132" xml:lang="en">132</vuln:reference>
    </vuln:references>
    <vuln:summary>Win32 ICQ 98a 1.30, and possibly other versions, does not display the entire portion of long filenames, which could allow attackers to send an executable file with a long name that contains so many spaces that the .exe extension is not displayed, which could make the user believe that the file is safe to open from the client.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1441">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.34"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.34</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1441</vuln:cve-id>
    <vuln:published-datetime>1998-06-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:36.803-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221103126047&amp;w=2" xml:lang="en">19980630 Serious Linux 2.0.34 security problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/111" xml:lang="en">111</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux 2.0.34 does not properly prevent users from sending SIGIO signals to arbitrary processes, which allows local users to cause a denial of service by sending SIGIO to processes that do not catch it.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1442">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.8"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.9"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.11"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.17"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.18"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.19"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.21"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.22"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.23"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.24"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.25"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.26"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.27"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.28"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.29"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.31"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.32"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.39"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.40"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.41"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.42"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.43"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.44"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.45"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.46"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.47"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.48"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.49"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.50"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.51"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.52"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.53"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.54"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.55"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.56"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.57"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.58"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.59"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.60"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.61"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.62"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.63"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.64"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.65"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.66"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.67"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.68"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.69"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.70"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.71"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.72"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.73"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.74"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.75"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.76"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.77"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.78"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.79"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.80"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.81"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.82"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.83"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.84"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.85"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.86"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.87"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.88"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.89"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.90"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.91"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.92"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.93"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.94"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.95"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.96"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.97"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.98"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.99"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.100"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.101"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.102"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.103"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.104"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.105"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.106"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.107"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.108"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.109"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.110"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.111"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.112"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.113"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.114"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.115"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.116"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.117"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.118"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.119"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.120"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.121"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.122"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.123"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.124"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.125"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.126"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.127"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.128"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.129"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.130"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.131"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1.132"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.2</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.3</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.4</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.5</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.6</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.7</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.8</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.9</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.11</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.17</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.18</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.19</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.21</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.22</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.23</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.24</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.25</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.26</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.27</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.28</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.29</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.31</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.32</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.39</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.40</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.41</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.42</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.43</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.44</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.45</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.46</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.47</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.48</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.49</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.50</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.51</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.52</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.53</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.54</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.55</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.56</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.57</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.58</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.59</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.60</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.61</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.62</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.63</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.64</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.65</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.66</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.67</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.68</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.69</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.70</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.71</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.72</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.73</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.74</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.75</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.76</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.77</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.78</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.79</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.80</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.81</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.82</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.83</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.84</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.85</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.86</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.87</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.88</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.89</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.90</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.91</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.92</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.93</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.94</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.95</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.96</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.97</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.98</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.99</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.100</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.101</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.102</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.103</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.104</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.105</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.106</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.107</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.108</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.109</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.110</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.111</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.112</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.113</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.114</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.115</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.116</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.117</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.118</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.119</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.120</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.121</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.122</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.123</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.124</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.125</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.126</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.127</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.128</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.129</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.130</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.131</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1.132</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1442</vuln:cve-id>
    <vuln:published-datetime>1998-06-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-09-11T14:41:31.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-09-11T10:51:48.853-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://uwsg.iu.edu/hypermail/linux/kernel/9805.3/0855.html" xml:lang="en">http://uwsg.iu.edu/hypermail/linux/kernel/9805.3/0855.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.cs.helsinki.fi/linux/linux-kernel/Year-1998/1998-25/0816.html" xml:lang="en">http://www.cs.helsinki.fi/linux/linux-kernel/Year-1998/1998-25/0816.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/105" xml:lang="en">105</vuln:reference>
    </vuln:references>
    <vuln:summary>Bug in AMD K6 processor on Linux 2.0.x and 2.1.x kernels allows local users to cause a denial of service (crash) via a particular sequence of instructions, possibly related to accessing addresses outside of segments.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1443">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:micah_software:full_armor"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:micah_software:full_armor</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1443</vuln:cve-id>
    <vuln:published-datetime>1998-06-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:38.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221103125869&amp;w=2" xml:lang="en">19980609 Full Armor</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221103125889&amp;w=2" xml:lang="en">19980602 Full Armor.... Fool Proof etc... bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/103" xml:lang="en">103</vuln:reference>
    </vuln:references>
    <vuln:summary>Micah Software Full Armor Network Configurator and Zero Administration allow local users with physical access to bypass the desktop protection by (1) using &lt;CTRL>&lt;ALT>&lt;DEL> and kill the process using the task manager, (2) booting the system from a separate disk, or (3) interrupting certain processes that execute while the system is booting.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1444">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:computer_software_manufaktur:alibaba:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:computer_software_manufaktur:alibaba:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1444</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:01:57.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://catless.ncl.ac.uk/Risks/20.41.html#subj4" xml:lang="en">http://catless.ncl.ac.uk/Risks/20.41.html#subj4</vuln:reference>
    </vuln:references>
    <vuln:summary>genkey utility in Alibaba 2.0 generates RSA key pairs with an exponent of 1, which results in transactions that are sent in cleartext.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1445">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.3</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1445</vuln:cve-id>
    <vuln:published-datetime>1998-02-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:39.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=88637951600184&amp;w=2" xml:lang="en">19980202 imapd/ipop3d coredump in slackware 3.4</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in imapd and ipop3d in Slackware 3.4 and 3.3 with shadowing enabled, and possibly other operating systems, allows remote attackers to cause a core dump via a short sequence of USER and PASS commands that do not provide valid usernames or passwords.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1446">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1446</vuln:cve-id>
    <vuln:published-datetime>1997-08-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:40.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=87602837719654&amp;w=2" xml:lang="en">19970805 Re: Strange behavior regarding directory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=87602837719655&amp;w=2" xml:lang="en">19970806 Re: Strange behavior regarding directory</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 3 records a history of all URL's that are visited by a user in DAT files located in the Temporary Internet Files and History folders, which are not cleared when the user selects the "Clear History" option, and are not visible when the user browses the folders because of tailored displays.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1447">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1447</vuln:cve-id>
    <vuln:published-datetime>1998-07-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:41.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221104526169&amp;w=2" xml:lang="en">19980728 Object tag crashes Internet Explorer 4.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221104526188&amp;w=2" xml:lang="en">19980730 Re: Object tag crashes Internet Explorer 4.0</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 4.0 allows remote attackers to cause a denial of service (crash) via HTML code that contains a long CLASSID parameter in an OBJECT tag.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1448">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:eudora:3.05"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:eudora_light:3.05"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qualcomm:eudora:3.05</vuln:product>
      <vuln:product>cpe:/a:qualcomm:eudora_light:3.05</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1448</vuln:cve-id>
    <vuln:published-datetime>1998-07-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:43.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221104526168&amp;w=2" xml:lang="en">19980729 Eudora exploit (was Microsoft Security Bulletin (MS98-008))</vuln:reference>
    </vuln:references>
    <vuln:summary>Eudora and Eudora Light before 3.05 allows remote attackers to cause a crash and corrupt the user's mailbox via an e-mail message with certain dates, such as (1) dates before 1970, which cause a Divide By Zero error, or (2) dates that are 100 years after the current date, which causes a segmentation fault.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1449">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1449</vuln:cve-id>
    <vuln:published-datetime>1997-05-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:33.037-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://oamk.fi/~jukkao/bugtraq/before-971202/0498.html" xml:lang="en">19970519 /dev/tcx0 crashes SunOS 4.1.4 on Sparc 20's</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.insecure.org/sploits/sunos.dev.tcx0.write.wierd.shit.to.device.bug.html" xml:lang="en">http://www.insecure.org/sploits/sunos.dev.tcx0.write.wierd.shit.to.device.bug.html</vuln:reference>
    </vuln:references>
    <vuln:summary>SunOS 4.1.4 on a Sparc 20 machine allows local users to cause a denial of service (kernel panic) by reading from the /dev/tcx0 TCX device.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1450">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:openserver:5.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.2</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.4</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.5</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:2.1.3</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1450</vuln:cve-id>
    <vuln:published-datetime>1999-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:01:58.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/SSE/security_bulletins/SB-99.03b" xml:lang="en">SB-99.03b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/SSE/security_bulletins/SB-99.06b" xml:lang="en">SB-99.06b</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.COM/SSE/sse020.ltr" xml:lang="en">SSE020</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in (1) rlogin daemon rshd and (2) scheme on SCO UNIX OpenServer 5.0.5 and earlier, and SCO UnixWare 7.0.1 and earlier, allows remote attackers to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1451">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:site_server:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:site_server:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1451</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:23.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q231/3/68.asp" xml:lang="en">Q231368</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-013" xml:lang="en">MS99-013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3271" xml:lang="en">iis-samples-winmsdp(3271)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Winmsdp.exe sample file in IIS 4.0 and Site Server 3.0 allows remote attackers to read arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1452">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1452</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:06.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91788829326419&amp;w=2" xml:lang="en">19990129 ole objects in a "secured" environment?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=91764169410814&amp;w=2" xml:lang="en">19990129 ole objects in a "secured" environment?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=91822011021558&amp;w=2" xml:lang="en">19990205 Alert: MS releases GINA-fix for SP3, SP4, and TS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q214/8/02.asp" xml:lang="en">Q214802</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/198" xml:lang="en">198</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1975" xml:lang="en">nt-gina-clipboard(1975)</vuln:reference>
    </vuln:references>
    <vuln:summary>GINA in Windows NT 4.0 allows attackers with physical access to display a portion of the clipboard of the user who has locked the workstation by pasting (CTRL-V) the contents into the username prompt.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1453">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1453</vuln:cve-id>
    <vuln:published-datetime>1999-02-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:45.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=91979439932341&amp;w=2" xml:lang="en">19990222 New IE4 vulnerability : the clipboard again.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/215" xml:lang="en">215</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 4 allows remote attackers (malicious web site operators) to read the contents of the clipboard via the Internet WebBrowser ActiveX object.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1454">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:macromedia:matrix_screen_saver"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:macromedia:matrix_screen_saver</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1454</vuln:cve-id>
    <vuln:published-datetime>1999-10-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:47.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93915027622690&amp;w=2" xml:lang="en">19991004 Weakness In "The Matrix" Screensaver For Windows</vuln:reference>
    </vuln:references>
    <vuln:summary>Macromedia "The Matrix" screen saver on Windows 95 with the "Password protected" option enabled allows attackers with physical access to the machine to bypass the password prompt by pressing the ESC (Escape) key.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1455">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1455</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:06.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q158/3/20.asp" xml:lang="en">Q158320</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7422" xml:lang="en">nt-rshsvc-ale-bypass(7422)</vuln:reference>
    </vuln:references>
    <vuln:summary>RSH service utility RSHSVC in Windows NT 3.5 through 4.0 does not properly restrict access as specified in the .Rhosts file when a user comes from an authorized host, which could allow unauthorized users to access the service by logging in from an authorized host.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1456">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:thttpd:thttpd_http_server:2.03"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:thttpd:thttpd_http_server:2.03</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1456</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:06.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.acme.com/software/thttpd/thttpd.html#releasenotes" xml:lang="en">http://www.acme.com/software/thttpd/thttpd.html#releasenotes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/10368" xml:lang="en">19980819 thttpd 2.04 released (fwd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1809" xml:lang="en">thttpd-file-read(1809)</vuln:reference>
    </vuln:references>
    <vuln:summary>thttpd HTTP server 2.03 and earlier allows remote attackers to read arbitrary files via a GET request with more than one leading / (slash) character in the filename.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1457">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:thttpd:thttpd_http_server:1.90a"/>
        <cpe-lang:fact-ref name="cpe:/a:thttpd:thttpd_http_server:2.04"/>
        <cpe-lang:fact-ref name="cpe:/a:thttpd:thttpd_http_server:2.04.31"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:thttpd:thttpd_http_server:1.90a</vuln:product>
      <vuln:product>cpe:/a:thttpd:thttpd_http_server:2.04</vuln:product>
      <vuln:product>cpe:/a:thttpd:thttpd_http_server:2.04.31</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1457</vuln:cve-id>
    <vuln:published-datetime>1999-11-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:01:58.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/suse_security_announce_30.html" xml:lang="en">19991116 thttpd</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in thttpd HTTP server before 2.04-31 allows remote attackers to execute arbitrary commands via a long date string, which is not properly handled by the tdate_parse function.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1458">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0a"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0b"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0c"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0d"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0e"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:digital:unix:4.0</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0a</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0b</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0c</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0d</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0e</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1458</vuln:cve-id>
    <vuln:published-datetime>1999-01-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:07.957-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="http://ftp1.support.compaq.com/public/dunix/v4.0d/ssrt0583u.README" xml:lang="en">SSRT0583U</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/12121" xml:lang="en">19990125 Digital Unix 4.0 exploitable buffer overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3138" xml:lang="en">du-at(3138)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in at program in Digital UNIX 4.0 allows local users to gain root privileges via a long command line argument.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1459">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bmc:patrol_agent:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bmc:patrol_agent:3.2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bmc:patrol_agent:3.2</vuln:product>
      <vuln:product>cpe:/a:bmc:patrol_agent:3.2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1459</vuln:cve-id>
    <vuln:published-datetime>1998-11-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:08.050-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/534" xml:lang="en">534</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/alerts/advise10.php" xml:lang="en">19981102 BMC PATROL File Creation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1388" xml:lang="en">bmc-patrol-file-create(1388)</vuln:reference>
    </vuln:references>
    <vuln:summary>BMC PATROL Agent before 3.2.07 allows local users to gain root privileges via a symlink attack on a temporary file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1460">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bmc:patrol_agent:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:bmc:patrol_agent:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:bmc:patrol_agent:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:bmc:patrol_agent:3.2.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bmc:patrol_agent:3.2</vuln:product>
      <vuln:product>cpe:/a:bmc:patrol_agent:3.2.3</vuln:product>
      <vuln:product>cpe:/a:bmc:patrol_agent:3.2.5</vuln:product>
      <vuln:product>cpe:/a:bmc:patrol_agent:3.2.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1460</vuln:cve-id>
    <vuln:published-datetime>1999-07-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:48.463-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93198293132463&amp;w=2" xml:lang="en">19990713 Root Perms Gained with Patrol SNMP Agent 3.2 (all others?)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93372579004129&amp;w=2" xml:lang="en">19990801 Re: Root Perms Gained with Patrol SNMP Agent 3.2 (all others?)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/525" xml:lang="en">525</vuln:reference>
    </vuln:references>
    <vuln:summary>BMC PATROL SNMP Agent before 3.2.07 allows local users to create arbitrary world-writeable files as root by specifying the target file as the second argument to the snmpmagt program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1461">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1461</vuln:cve-id>
    <vuln:published-datetime>1997-05-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:49.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20001101-01-I" xml:lang="en">20001101-01-I</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420921&amp;w=2" xml:lang="en">19970507 Irix: misc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/381" xml:lang="en">381</vuln:reference>
    </vuln:references>
    <vuln:summary>inpview in InPerson on IRIX 5.3 through IRIX 6.5.10 trusts the PATH environmental variable to find and execute the ttsession program, which allows local users to obtain root access by modifying the PATH to point to a Trojan horse ttsession program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1462">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bb4:big_brother:1.09b"/>
        <cpe-lang:fact-ref name="cpe:/a:bb4:big_brother:1.09c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bb4:big_brother:1.09b</vuln:product>
      <vuln:product>cpe:/a:bb4:big_brother:1.09c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1462</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-11-29T10:44:57.647-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2018-11-19T08:05:08.160-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/13440" xml:lang="en">19990426 FW: Security Notice: Big Brother 1.09b/c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/142" xml:lang="en">142</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3755" xml:lang="en">http-cgi-bigbrother-bbhist(3755)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in bb-hist.sh CGI History module in Big Brother 1.09b and 1.09c allows remote attackers to read portions of arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1463">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1463</vuln:cve-id>
    <vuln:published-datetime>1997-07-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:08.207-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/7219" xml:lang="en">19970710 A New Fragmentation Attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/528" xml:lang="en">nt-frag(528)</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows NT 4.0 before SP3 allows remote attackers to bypass firewall restrictions or cause a denial of service (crash) by sending improperly fragmented IP packets without the first fragment, which the TCP/IP stack incorrectly reassembles into a valid session.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1464">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.1cc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.1ct"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:11.1cc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.1ct</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1464</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:08.267-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/j-016.shtml" xml:lang="en">J-016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/770/iosdfsacl-pub.shtml" xml:lang="en">19981105 Cisco IOS DFS Access List Leakage</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1401" xml:lang="en">cisco-acl-leakage(1401)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in Cisco IOS 11.1CC and 11.1CT with distributed fast switching (DFS) enabled allows remote attackers to bypass certain access control lists when the router switches traffic from a DFS-enabled interface to an interface that does not have DFS enabled, as described by Cisco bug CSCdk35564.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1465">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:11.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1465</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:08.330-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/j-016.shtml" xml:lang="en">J-016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/770/iosdfsacl-pub.shtml" xml:lang="en">19981105 Cisco IOS DFS Access List Leakage</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1401" xml:lang="en">cisco-acl-leakage(1401)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in Cisco IOS 11.1 through 11.3 with distributed fast switching (DFS) enabled allows remote attackers to bypass certain access control lists when the router switches traffic from a DFS-enabled input interface to an output interface with a logical subinterface, as described by Cisco bug CSCdk43862.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1466">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:8.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:8.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:9.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:8.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:8.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:9.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1466</vuln:cve-id>
    <vuln:published-datetime>1992-12-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:35.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1992-20.html" xml:lang="en">CA-1992-20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/53" xml:lang="en">53</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in Cisco routers versions 8.2 through 9.1 allows remote attackers to bypass access control lists when extended IP access lists are used on certain interfaces, the IP route cache is enabled, and the access list uses the "established" keyword.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1467">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.3c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:4.0</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0.3c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1467</vuln:cve-id>
    <vuln:published-datetime>1989-10-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:08.393-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1989-07.html" xml:lang="en">CA-1989-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/5" xml:lang="en">5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3165" xml:lang="en">sun-rcp(3165)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in rcp on SunOS 4.0.x allows remote attackers from trusted hosts to execute arbitrary commands as root, possibly related to the configuration of the nobody user.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1468">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:next:next:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:next:next:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cray:unicos:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cray:unicos:6.0e"/>
        <cpe-lang:fact-ref name="cpe:/o:cray:unicos:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.3c"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1psr_a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:next:next:2.0</vuln:product>
      <vuln:product>cpe:/a:next:next:2.1</vuln:product>
      <vuln:product>cpe:/o:cray:unicos:6.0</vuln:product>
      <vuln:product>cpe:/o:cray:unicos:6.0e</vuln:product>
      <vuln:product>cpe:/o:cray:unicos:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:3.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:3.3.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:3.3.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:3.3.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:4.0</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0.3c</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1psr_a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1468</vuln:cve-id>
    <vuln:published-datetime>1991-10-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:01:59.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.alw.nih.gov/Security/8lgm/8lgm-Advisory-01.html" xml:lang="en">http://www.alw.nih.gov/Security/8lgm/8lgm-Advisory-01.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-91.20.rdist.vulnerability" xml:lang="en">CA-91.20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7160.php" xml:lang="en">rdist-popen-gain-privileges(7160)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/31" xml:lang="en">31</vuln:reference>
    </vuln:references>
    <vuln:summary>rdist in various UNIX systems uses popen to execute sendmail, which allows local users to gain root privileges by modifying the IFS (Internal Field Separator) variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1469">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hughes_technologies:w3-auth"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hughes_technologies:w3-auth</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1469</vuln:cve-id>
    <vuln:published-datetime>1999-09-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:50.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93871926821410&amp;w=2" xml:lang="en">19990930 mini-sql Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in w3-auth CGI program in miniSQL package allows remote attackers to execute arbitrary commands via an HTTP request with (1) a long URL, or (2) a long User-Agent MIME header.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1470">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eastman_software:work_management:3.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eastman_software:work_management:3.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1470</vuln:cve-id>
    <vuln:published-datetime>1999-06-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:08.457-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=93034788412494&amp;w=2" xml:lang="en">19990624 Eastman Software Work Management 3.21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/485" xml:lang="en">485</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2303" xml:lang="en">eastman-cleartext-passwords(2303)</vuln:reference>
    </vuln:references>
    <vuln:summary>Eastman Work Management 3.21 stores passwords in cleartext in the COMMON and LOCATOR registry keys, which could allow local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1471">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bsd:bsd:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:bsd:bsd:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bsd:bsd:4.2</vuln:product>
      <vuln:product>cpe:/o:bsd:bsd:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1471</vuln:cve-id>
    <vuln:published-datetime>1989-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:36.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1989-01.html" xml:lang="en">CA-1989-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7152.php" xml:lang="en">bsd-passwd-bo(7152)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/4" xml:lang="en">4</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in passwd in BSD based operating systems 4.3 and earlier allows local users to gain root privileges by specifying a long shell or GECOS field.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1472">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1472</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:06.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87710897923098&amp;w=2" xml:lang="en">19971017 Security Hole in Explorer 4.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q176/6/97.asp" xml:lang="en">Q176697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q176/7/94.asp" xml:lang="en">Q176794</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.insecure.org/sploits/Internet_explorer_4.0.hack.html" xml:lang="en">http://www.insecure.org/sploits/Internet_explorer_4.0.hack.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.microsoft.com/Windows/ie/security/freiburg.asp" xml:lang="en">http://www.microsoft.com/Windows/ie/security/freiburg.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/587" xml:lang="en">http-ie-spy(587)</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 4.0 allows remote attackers to read arbitrary text and HTML files on the user's machine via a small IFRAME that uses Dynamic HTML (DHTML) to send the data to the attacker, aka the Freiburg text-viewing issue.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1473">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:3.0.2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1473</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:36.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q176/6/97.asp" xml:lang="en">Q176697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7426.php" xml:lang="en">ie-page-redirect(7426)</vuln:reference>
    </vuln:references>
    <vuln:summary>When a Web site redirects the browser to another site, Internet Explorer 3.02 and 4.0 automatically resends authentication information to the second site, aka the "Page Redirect Issue."</vuln:summary>
  </entry>
  <entry id="CVE-1999-1474">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:95"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:97"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:powerpoint:95</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:97</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1474</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:08.517-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.microsoft.com/windows/ie/security/powerpoint.asp" xml:lang="en">http://www.microsoft.com/windows/ie/security/powerpoint.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/179" xml:lang="en">nt-ppt-patch(179)</vuln:reference>
    </vuln:references>
    <vuln:summary>PowerPoint 95 and 97 allows remote attackers to cause an application to be run automatically without prompting the user, possibly through the slide show, when the document is opened in browsers such as Internet Explorer.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1475">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:proftpd_project:proftpd:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:proftpd_project:proftpd:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1475</vuln:cve-id>
    <vuln:published-datetime>1999-11-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:36.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/35483" xml:lang="en">19991119 ProFTPd - mod_sqlpw.c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/812" xml:lang="en">812</vuln:reference>
    </vuln:references>
    <vuln:summary>ProFTPd 1.2 compiled with the mod_sqlpw module records user passwords in the wtmp log file, which allows local users to obtain the passwords and gain privileges by reading wtmp, e.g. via the last command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1476">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:intel:pentium:::mmx"/>
        <cpe-lang:fact-ref name="cpe:/h:intel:pentuim:::overdrive"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:intel:pentium:::mmx</vuln:product>
      <vuln:product>cpe:/h:intel:pentuim:::overdrive</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1476</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:06.233-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/support/kb/articles/q163/8/52.asp" xml:lang="en">Q163852</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/704" xml:lang="en">pentium-crash(704)</vuln:reference>
    </vuln:references>
    <vuln:summary>A bug in Intel Pentium processor (MMX and Overdrive) allows local users to cause a denial of service (hang) in Intel-based operating systems such as Windows NT and Windows 95, via an invalid instruction, aka the "Invalid Operand with Locked CMPXCHG8B Instruction" problem.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1477">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:gnome_libs:1.0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:gnome_libs:1.0.8</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1477</vuln:cve-id>
    <vuln:published-datetime>1999-09-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:08.597-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/28717" xml:lang="en">19990923 Linux GNOME exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/663" xml:lang="en">663</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3349" xml:lang="en">gnome-espeaker-local-bo(3349)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in GNOME libraries 1.0.8 allows local user to gain root access via a long --espeaker argument in programs such as nethack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1478">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1478</vuln:cve-id>
    <vuln:published-datetime>1999-07-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:06.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=93138827429589&amp;w=2" xml:lang="en">19990706 Bug in SUN's Hotspot VM</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=93240220324183&amp;w=2" xml:lang="en">19990716 FW: (Review ID: 85125) Hotspot crashes bringing down webserver</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/522" xml:lang="en">522</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2348" xml:lang="en">sun-hotspot-vm(2348)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Sun HotSpot Performance Engine VM allows a remote attacker to cause a denial of service on any server running HotSpot via a URL that includes the [ character.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1479">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:matt_wright:textcounter:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matt_wright:textcounter:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1479</vuln:cve-id>
    <vuln:published-datetime>1998-06-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:08.690-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/9609" xml:lang="en">19980624 textcounter.pl SECURITY HOLE</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/2265" xml:lang="en">2265</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2052" xml:lang="en">http-cgi-textcounter(2052)</vuln:reference>
    </vuln:references>
    <vuln:summary>The textcounter.pl by Matt Wright allows remote attackers to execute arbitrary commands via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1480">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1480</vuln:cve-id>
    <vuln:published-datetime>1998-06-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:37.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/429" xml:lang="en">429</vuln:reference>
    </vuln:references>
    <vuln:summary>(1) acledit and (2) aclput in AIX 4.3 allow local users to create or modify files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1481">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:national_science_foundation:squid_web_proxy:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:national_science_foundation:squid_web_proxy:1.0novm"/>
        <cpe-lang:fact-ref name="cpe:/a:national_science_foundation:squid_web_proxy:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:national_science_foundation:squid_web_proxy:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:national_science_foundation:squid_web_proxy:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:national_science_foundation:squid_web_proxy:1.0</vuln:product>
      <vuln:product>cpe:/a:national_science_foundation:squid_web_proxy:1.0novm</vuln:product>
      <vuln:product>cpe:/a:national_science_foundation:squid_web_proxy:1.1</vuln:product>
      <vuln:product>cpe:/a:national_science_foundation:squid_web_proxy:2.1</vuln:product>
      <vuln:product>cpe:/a:national_science_foundation:squid_web_proxy:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1481</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:06.343-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/33295" xml:lang="en">19991103 [squid]exploit for external authentication problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/741" xml:lang="en">741</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.squid-cache.org/Versions/v2/2.2/bugs/" xml:lang="en">http://www.squid-cache.org/Versions/v2/2.2/bugs/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3433" xml:lang="en">squid-proxy-auth-access(3433)</vuln:reference>
    </vuln:references>
    <vuln:summary>Squid 2.2.STABLE5 and below, when using external authentication, allows attackers to bypass access controls via a newline in the user/password pair.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1482">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:svgalib:zgv:3.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:svgalib:zgv:3.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1482</vuln:cve-id>
    <vuln:published-datetime>1999-02-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:37.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=1999-02-15&amp;msg=Pine.LNX.3.96.990219175605.9622A-100000@ferret.lmh.ox.ac.uk" xml:lang="en">19990219 Security hole: "zgv"</vuln:reference>
    </vuln:references>
    <vuln:summary>SVGAlib zgv 3.0-7 and earlier allows local users to gain root access via a privilege leak of the iopl(3) privileges to child processes.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1483">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:svgalib:svgalib:1.2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:svgalib:svgalib:1.2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1483</vuln:cve-id>
    <vuln:published-datetime>1997-06-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:37.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/7041" xml:lang="en">19970619 svgalib/zgv</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in zgv in svgalib 1.2.10 and earlier allows local users to execute arbitrary code via a long HOME environment variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1484">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:msn_setup_bulletin_board_services:4.71.0.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:msn_setup_bulletin_board_services:4.71.0.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1484</vuln:cve-id>
    <vuln:published-datetime>1999-09-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:08.753-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/28719" xml:lang="en">19990924 Several ActiveX Buffer Overruns</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/668" xml:lang="en">668</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3310" xml:lang="en">msn-setup-bbs-activex-bo(3310)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in MSN Setup BBS 4.71.0.10 ActiveX control (setupbbs.ocx) allows a remote attacker to execute arbitrary commands via the methods (1) vAddNewsServer or (2) bIsNewsServerConfigured.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1485">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.5</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1485</vuln:cve-id>
    <vuln:published-datetime>1999-05-31T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:08.830-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92818552106912&amp;w=2" xml:lang="en">19990531 IRIX 6.5 nsd virtual filesystem vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/412" xml:lang="en">412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2246" xml:lang="en">sgi-nsd-view(2246)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2247" xml:lang="en">sgi-nsd-create(2247)</vuln:reference>
    </vuln:references>
    <vuln:summary>nsd in IRIX 6.5 through 6.5.2 exports a virtual filesystem on a UDP port, which allows remote attackers to view files and cause a possible denial of service by mounting the nsd virtual file system.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1486">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1486</vuln:cve-id>
    <vuln:published-datetime>1998-02-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:06.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://techsupport.services.ibm.com/aix/fixes/v4/os/bos.acct.4.3.1.0.info" xml:lang="en">http://techsupport.services.ibm.com/aix/fixes/v4/os/bos.acct.4.3.1.0.info</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/408" xml:lang="en">408</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IX75554&amp;apar=only" xml:lang="en">IX75554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IX76330&amp;apar=only" xml:lang="en">IX76330</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IX76853&amp;apar=only" xml:lang="en">IX76853</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7675" xml:lang="en">aix-sadc-timex(7675)</vuln:reference>
    </vuln:references>
    <vuln:summary>sadc in IBM AIX 4.1 through 4.3, when called from programs such as timex that are setgid adm, allows local users to overwrite arbitrary files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1487">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1487</vuln:cve-id>
    <vuln:published-datetime>1998-01-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:38.553-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7477.php" xml:lang="en">aix-digest(7477)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/405" xml:lang="en">405</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/servlet/support/manager?rt=0&amp;rs=0&amp;org=apars&amp;doc=41D8B61D1E1C4FAB852567C9002C546C" xml:lang="en">IX74599</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in digest in AIX 4.3 allows printq users to gain root privileges by creating and/or modifing any file on the system.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1488">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:system_data_repository:sp_2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:system_data_repository:sp_2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1488</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:38.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/i-079a.shtml" xml:lang="en">I-079A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7217.php" xml:lang="en">ibm-sdr-read-files(7217)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/371" xml:lang="en">371</vuln:reference>
    </vuln:references>
    <vuln:summary>sdrd daemon in IBM SP2 System Data Repository (SDR) allows remote attackers to read files without authentication.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1489">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1489</vuln:cve-id>
    <vuln:published-datetime>1997-03-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:38.850-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/6384" xml:lang="en">19970304 Linux SuperProbe exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/364" xml:lang="en">364</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in TestChip function in XFree86 SuperProbe in Slackware Linux 3.1 allows local users to gain root privileges via a long -nopr argument.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1490">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1490</vuln:cve-id>
    <vuln:published-datetime>1998-05-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:57.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221101926021&amp;w=2" xml:lang="en">19980528 ALERT: Tiresome security hole in "xosview", RedHat5.1?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221101926034&amp;w=2" xml:lang="en">19980529 Re: Tiresome security hole in "xosview" (xosexp.c)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/8787.php" xml:lang="en">linux-xosview-bo(8787)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/362" xml:lang="en">362</vuln:reference>
    </vuln:references>
    <vuln:summary>xosview 1.5.1 in Red Hat 5.1 allows local users to gain root access via a long HOME environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1491">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1491</vuln:cve-id>
    <vuln:published-datetime>1996-02-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:04:58.870-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167418994&amp;w=2" xml:lang="en">19960202 abuse Red Hat 2.1 security hole</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/354" xml:lang="en">354</vuln:reference>
    </vuln:references>
    <vuln:summary>abuse.console in Red Hat 2.1 uses relative pathnames to find and execute the undrv program, which allows local users to execute arbitrary commands via a path that points to a Trojan horse program.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1492">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1492</vuln:cve-id>
    <vuln:published-datetime>1998-05-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:08.910-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19980502-01-P3030" xml:lang="en">19980502-01-P3030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/348" xml:lang="en">348</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2103" xml:lang="en">sgi-diskperf(2103)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2104" xml:lang="en">sgi-diskalign(2104)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in (1) diskperf and (2) diskalign in IRIX 6.4 allows local attacker to create arbitrary root owned files, leading to root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1493">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:apollo_domain_os:sr10.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:apollo_domain_os:sr10.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1493</vuln:cve-id>
    <vuln:published-datetime>1991-12-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:08.970-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1991-23.html" xml:lang="en">CA-1991-23</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/34" xml:lang="en">34</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7158" xml:lang="en">apollo-crp-root-access(7158)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in crp in Hewlett Packard Apollo Domain OS SR10 through SR10.3 allows remote attackers to gain root privileges via insecure system calls, (1) pad_$dm_cmd and (2) pad_$def_pfk().</vuln:summary>
  </entry>
  <entry id="CVE-1999-1494">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.1.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1494</vuln:cve-id>
    <vuln:published-datetime>1994-08-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:06.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/19950209-01-P" xml:lang="en">19950209-00-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/675" xml:lang="en">19940809 Re: IRIX 5.2 Security Advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/336" xml:lang="en">336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.tryc.on.ca/archives/bugtraq/1995_1/0614.html" xml:lang="en">19950307 sigh. another Irix 5.2 hole.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2112" xml:lang="en">sgi-colorview(2112)</vuln:reference>
    </vuln:references>
    <vuln:summary>colorview in Silicon Graphics IRIX 5.1, 5.2, and 6.0 allows local attackers to read arbitrary files via the -text argument.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1495">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:suse:suse_linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1495</vuln:cve-id>
    <vuln:published-datetime>1999-02-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:09.033-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/12580" xml:lang="en">19990218 xtvscreen and suse 6</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/325" xml:lang="en">325</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1792" xml:lang="en">xtvscreen-overwrite(1792)</vuln:reference>
    </vuln:references>
    <vuln:summary>xtvscreen in SuSE Linux 6.0 allows local users to overwrite arbitrary files via a symlink attack on the pic000.pnm file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1496">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:todd_miller:sudo:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:todd_miller:sudo:1.5</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1496</vuln:cve-id>
    <vuln:published-datetime>1999-06-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:09.097-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/14665" xml:lang="en">19990608 unneeded information in sudo</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/321" xml:lang="en">321</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2277" xml:lang="en">sudo-file-exists(2277)</vuln:reference>
    </vuln:references>
    <vuln:summary>Sudo 1.5 in Debian Linux 2.1 and Red Hat 6.0 allows local users to determine the existence of arbitrary files by attempting to execute the target filename as a program, which generates a different error message when the file does not exist.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1497">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:imail:5.0</vuln:product>
      <vuln:product>cpe:/a:ipswitch:imail:5.0.5</vuln:product>
      <vuln:product>cpe:/a:ipswitch:imail:5.0.6</vuln:product>
      <vuln:product>cpe:/a:ipswitch:imail:5.0.7</vuln:product>
      <vuln:product>cpe:/a:ipswitch:imail:5.0.8</vuln:product>
      <vuln:product>cpe:/a:ipswitch:imail:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1497</vuln:cve-id>
    <vuln:published-datetime>1999-12-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:39.990-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/39329" xml:lang="en">19991221 [w00giving '99 #11] IMail's password encryption scheme</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/880" xml:lang="en">880</vuln:reference>
    </vuln:references>
    <vuln:summary>Ipswitch IMail 5.0 and 6.0 uses weak encryption to store passwords in registry keys, which allows local attackers to read passwords for e-mail accounts.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1498">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1498</vuln:cve-id>
    <vuln:published-datetime>1998-04-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:40.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/82" xml:lang="en">82</vuln:reference>
    </vuln:references>
    <vuln:summary>Slackware Linux 3.4 pkgtool allows local attacker to read and write to arbitrary files via a symlink attack on the reply file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1499">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:8.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:bind:4.9</vuln:product>
      <vuln:product>cpe:/a:isc:bind:8.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1499</vuln:cve-id>
    <vuln:published-datetime>1998-04-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:40.287-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/8966" xml:lang="en">19980410 BIND 4.9.7 named follows symlinks, clobbers anything</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/80" xml:lang="en">80</vuln:reference>
    </vuln:references>
    <vuln:summary>named in ISC BIND 4.9 and 8.1 allows local users to destroy files via a symlink attack on (1) named_dump.db when root kills the process with a SIGINT, or (2) named.stats when SIGIOT is used.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1500">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:true_north:internet_anywhere_mail_server:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:true_north:internet_anywhere_mail_server:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1500</vuln:cve-id>
    <vuln:published-datetime>1999-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:00.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=93880357530599&amp;w=2" xml:lang="en">19991001 Vulnerabilities in the Internet Anywhere Mail Server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/733" xml:lang="en">733</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Anywhere POP3 Mail Server 2.3.1 allows remote attackers to cause a denial of service (crash) via (1) LIST, (2) TOP, or (3) UIDL commands using letters as arguments.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1501">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1501</vuln:cve-id>
    <vuln:published-datetime>1998-04-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:02.120-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=89217373930054&amp;w=2" xml:lang="en">19980408 SGI O2 ipx security issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/70" xml:lang="en">70</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/71" xml:lang="en">71</vuln:reference>
    </vuln:references>
    <vuln:summary>(1) ipxchk and (2) ipxlink in SGI OS2 IRIX 6.3 does not properly clear the IFS environmental variable before executing system calls, which allows local users to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1502">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:id_software:quake:1.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:id_software:quake:1.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1502</vuln:cve-id>
    <vuln:published-datetime>1998-04-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:03.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=89205623028934&amp;w=2" xml:lang="en">19980408 QuakeI client: serious holes.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/68" xml:lang="en">68</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/69" xml:lang="en">69</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflows in Quake 1.9 client allows remote malicious servers to execute arbitrary commands via long (1) precache paths, (2) server name, (3) server address, or (4) argument to the map console command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1503">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nfr:nfr:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:nfr:nfr:1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nfr:nfr:1.5</vuln:product>
      <vuln:product>cpe:/a:nfr:nfr:1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1503</vuln:cve-id>
    <vuln:published-datetime>1998-04-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:40.850-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/63" xml:lang="en">63</vuln:reference>
    </vuln:references>
    <vuln:summary>Network Flight Recorder (NFR) 1.5 and 1.6 allows remote attackers to cause a denial of service in nfrd (crash) via a TCP packet with a null header and data field.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1504">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stalker:stalker_internet_mail_server:1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stalker:stalker_internet_mail_server:1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1504</vuln:cve-id>
    <vuln:published-datetime>1998-04-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:40.990-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/8951" xml:lang="en">19980408 Re: AppleShare IP Mail Server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/62" xml:lang="en">62</vuln:reference>
    </vuln:references>
    <vuln:summary>Stalker Internet Mail Server 1.6 allows a remote attacker to cause a denial of service (crash) via a long HELO command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1505">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:id_software:quakeworld:2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:id_software:quakeworld:2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1505</vuln:cve-id>
    <vuln:published-datetime>1998-04-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:05.027-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=89200537415923&amp;w=2" xml:lang="en">19980407 QW vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/60" xml:lang="en">60</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in QuakeWorld 2.10 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary commands via a long initial connect packet.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1506">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.0.3c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:3.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.0.3c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1506</vuln:cve-id>
    <vuln:published-datetime>1990-01-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:41.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-90.01.sun.sendmail.vulnerability" xml:lang="en">CA-1990-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/6" xml:lang="en">6</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up to 4.0.3, allows remote attackers to access user bin.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1507">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3c"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3u1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1psr_a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:4.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3c</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3u1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1psr_a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1507</vuln:cve-id>
    <vuln:published-datetime>1993-02-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:06.547-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1993-03.html" xml:lang="en">CA-1993-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/59" xml:lang="en">59</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/521" xml:lang="en">sun-dir(521)</vuln:reference>
    </vuln:references>
    <vuln:summary>Sun SunOS 4.1 through 4.1.3 allows local attackers to gain root access via insecure permissions on files and directories such as crash.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1508">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:tek:phaser_network_printer_740"/>
        <cpe-lang:fact-ref name="cpe:/h:tek:phaser_network_printer_750"/>
        <cpe-lang:fact-ref name="cpe:/h:tek:phaser_network_printer_750dp"/>
        <cpe-lang:fact-ref name="cpe:/h:tek:phaser_network_printer_840"/>
        <cpe-lang:fact-ref name="cpe:/h:tek:phaser_network_printer_930"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:tek:phaser_network_printer_740</vuln:product>
      <vuln:product>cpe:/h:tek:phaser_network_printer_750</vuln:product>
      <vuln:product>cpe:/h:tek:phaser_network_printer_750dp</vuln:product>
      <vuln:product>cpe:/h:tek:phaser_network_printer_840</vuln:product>
      <vuln:product>cpe:/h:tek:phaser_network_printer_930</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1508</vuln:cve-id>
    <vuln:published-datetime>1999-11-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:06.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94286041430870&amp;w=2" xml:lang="en">19991116 [Fwd: Printer Vulnerability: Tektronix PhaserLink Webserver gives Administrator Password]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/806" xml:lang="en">806</vuln:reference>
    </vuln:references>
    <vuln:summary>Web server in Tektronix PhaserLink Printer 840.0 and earlier allows a remote attacker to gain administrator access by directly calling undocumented URLs such as ncl_items.html and ncl_subjects.html.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1509">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:etype:eserv:2.50"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:etype:eserv:2.50</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1509</vuln:cve-id>
    <vuln:published-datetime>1999-11-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:07.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94183041514522&amp;w=2" xml:lang="en">19991104 Eserv 2.50 Web interface Server Directory Traversal Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=94177470915423&amp;w=2" xml:lang="en">19991104 Eserv 2.50 Web interface Server Directory Traversal Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/773" xml:lang="en">773</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Etype Eserv 2.50 web server allows a remote attacker to read any file in the file system via a .. (dot dot) in a URL.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1510">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bisonware:bisonware_ftp_server:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bisonware:bisonware_ftp_server:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1510</vuln:cve-id>
    <vuln:published-datetime>1999-05-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:09.160-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=92697301706956&amp;w=2" xml:lang="en">19990517 Vulnerabilities in BisonWare FTP Server 3.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3234" xml:lang="en">bisonware-command-bo(3234)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflows in Bisonware FTP server prior to 4.1 allow remote attackers to cause a denial of service, and possibly execute arbitrary commands, via long (1) USER, (2) LIST, or (3) CWD commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1511">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:artisoft:xtramail:1.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:artisoft:xtramail:1.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1511</vuln:cve-id>
    <vuln:published-datetime>1999-11-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:09.253-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94226003804744&amp;w=2" xml:lang="en">19991110 Multiples Remotes DoS Attacks in Artisoft XtraMail v1.11 Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/791" xml:lang="en">791</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3488" xml:lang="en">xtramail-pass-dos(3488)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflows in Xtramail 1.11 allow attackers to cause a denial of service (crash) and possibly execute arbitrary commands via (1) a long PASS command in the POP3 service, (2) a long HELO command in the SMTP service, or (3) a long user name in the Control Service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1512">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:amavis:virus_scanner:0.2_pre4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:amavis:virus_scanner:0.2_pre4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1512</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:06.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93219846414732&amp;w=2" xml:lang="en">19990716 AMaViS virus scanner for Linux - root exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.amavis.org/ChangeLog.txt" xml:lang="en">http://www.amavis.org/ChangeLog.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/527" xml:lang="en">527</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2349" xml:lang="en">amavis-command-execute(2349)</vuln:reference>
    </vuln:references>
    <vuln:summary>The AMaViS virus scanner 0.2.0-pre4 and earlier allows remote attackers to execute arbitrary commands as root via an infected mail message with shell metacharacters in the reply-to field.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1513">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:3com:superstack_ii_hub:2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:3com:superstack_ii_hub:2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1513</vuln:cve-id>
    <vuln:published-datetime>1999-08-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:12.593-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93616983223090&amp;w=2" xml:lang="en">19990830 One more 3Com SNMP vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>Management information base (MIB) for a 3Com SuperStack II hub running software version 2.10 contains an object identifier (.1.3.6.1.4.1.43.10.4.2) that is accessible by a read-only community string, but lists the entire table of community strings, which could allow attackers to conduct unauthorized activities.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1514">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:celtech_software:expressfs:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:celtech_software:expressfs:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1514</vuln:cve-id>
    <vuln:published-datetime>2001-11-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:09.317-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94121377716133&amp;w=2" xml:lang="en">19990729 ExpressFS 2.x FTPServer remotely exploitable buffer overflow vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=94130292519646&amp;w=2" xml:lang="en">19990729 ExpressFS 2.x FTPServer remotely exploitable buffer overflow vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/749" xml:lang="en">749</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3401" xml:lang="en">expressfs-command-bo(3401)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Celtech ExpressFS FTP server 2.x allows remote attackers to cause a denial of service, and possibly execute arbitrary commands, via a long USER command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1515">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tenfour:tfs_gateway:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tenfour:tfs_gateway:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1515</vuln:cve-id>
    <vuln:published-datetime>1999-08-31T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:09.377-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/613" xml:lang="en">613</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3290" xml:lang="en">tfs-gateway-dos(3290)</vuln:reference>
    </vuln:references>
    <vuln:summary>A non-default configuration in TenFour TFS Gateway 4.0 allows an attacker to cause a denial of service via messages with incorrect sender and recipient addresses, which causes the gateway to continuously try to return the message every 10 seconds.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1516">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tenfour:tfs_gateway_smtp:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tenfour:tfs_gateway_smtp:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1516</vuln:cve-id>
    <vuln:published-datetime>1999-09-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:15.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93677241318492&amp;w=2" xml:lang="en">19990902 [SECURITY] TenFour TFS SMTP 3.2 Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:summary>A buffer overflow in TenFour TFS Gateway SMTP mail server 3.2 allows an attacker to crash the mail server and possibly execute arbitrary code by offering more than 128 bytes in a MAIL FROM string.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1517">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1517</vuln:cve-id>
    <vuln:published-datetime>1999-11-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:16.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94148942818975&amp;w=2" xml:lang="en">19991101 Amanda multiple vendor local root compromises</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/750" xml:lang="en">750</vuln:reference>
    </vuln:references>
    <vuln:summary>runtar in the Amanda backup system used in various UNIX operating systems executes tar with root privileges, which allows a user to overwrite or read arbitrary files by providing the target files to runtar.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1518">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:1.1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:1.1.5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.7.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.2</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.2</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.3</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1518</vuln:cve-id>
    <vuln:published-datetime>1999-07-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:09.440-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93207728118694&amp;w=2" xml:lang="en">19990715 Shared memory DoS's</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/526" xml:lang="en">526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2351" xml:lang="en">bsd-shared-memory-dos(2351)</vuln:reference>
    </vuln:references>
    <vuln:summary>Operating systems with shared memory implementations based on BSD 4.4 code allow a user to conduct a denial of service and bypass memory limits (e.g., as specified with rlimits) using mmap or shmget to allocate memory and cause page faults.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1519">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gene6:g6_ftp_server:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gene6:g6_ftp_server:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1519</vuln:cve-id>
    <vuln:published-datetime>1999-11-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:09.517-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94286244700573&amp;w=2" xml:lang="en">19991117 Remote D.o.S Attack in G6 FTP Server v2.0 (beta 4/5) Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/805" xml:lang="en">805</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3513" xml:lang="en">g6ftp-username-dos(3513)</vuln:reference>
    </vuln:references>
    <vuln:summary>Gene6 G6 FTP Server 2.0 allows a remote attacker to cause a denial of service (resource exhaustion) via a long (1) user name or (2) password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1520">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:site_server:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:site_server:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1520</vuln:cve-id>
    <vuln:published-datetime>1999-05-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:06.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92647407227303&amp;w=2" xml:lang="en">19990511 [ALERT] Site Server 3.0 May Expose SQL IDs and PSWs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/256" xml:lang="en">256</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2270" xml:lang="en">siteserver-site-csc(2270)</vuln:reference>
    </vuln:references>
    <vuln:summary>A configuration problem in the Ad Server Sample directory (AdSamples) in Microsoft Site Server 3.0 allows an attacker to obtain the SITE.CSC file, which exposes sensitive SQL database information.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1521">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:computalynx:cmail:2.3sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:computalynx:cmail:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:computalynx:cmail:2.3sp2</vuln:product>
      <vuln:product>cpe:/a:computalynx:cmail:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1521</vuln:cve-id>
    <vuln:published-datetime>1999-09-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:09.580-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93720402717560&amp;w=2" xml:lang="en">19990912 Many kind of POP3/SMTP server softwares for Windows have buffer overflow bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94121824921783&amp;w=2" xml:lang="en">19990729 Vulnerability in CMail SMTP Server Version 2.4: Remotely exploitable buffer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/633" xml:lang="en">633</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2240" xml:lang="en">cmail-command-bo(2240)</vuln:reference>
    </vuln:references>
    <vuln:summary>Computalynx CMail 2.4 and CMail 2.3 SP2 SMTP servers are vulnerable to a buffer overflow attack in the MAIL FROM command that may allow a remote attacker to execute arbitrary code on the server.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1522">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:roxen:roxen_web_server:1.3.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:roxen:roxen_web_server:1.3.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1522</vuln:cve-id>
    <vuln:published-datetime>1999-10-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:22.953-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93942579008408&amp;w=2" xml:lang="en">19991007 Roxen security alert</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in htmlparse.pike in Roxen Web Server 1.3.11 and earlier, possibly related to recursive parsing and referer tags in RXML.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1523">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sambar:sambar_server"/>
        <cpe-lang:fact-ref name="cpe:/a:sambar:sambar_server:4.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sambar:sambar_server</vuln:product>
      <vuln:product>cpe:/a:sambar:sambar_server:4.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1523</vuln:cve-id>
    <vuln:published-datetime>1999-10-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:09.627-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93901161727373&amp;w=2" xml:lang="en">19991004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93941351229256&amp;w=2" xml:lang="en">19991006 Re: Sample DOS against the Sambar HTTP-Server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1672" xml:lang="en">sambar-logging-bo(1672)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Sambar Web Server 4.2.1 allows remote attackers to cause a denial of service, and possibly execute arbitrary commands, via a long HTTP GET request.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1524">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:flowpoint:flowpoint_dsl_router:3.0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:flowpoint:flowpoint_dsl_router:3.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1524</vuln:cve-id>
    <vuln:published-datetime>1999-08-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:25.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93424680430460&amp;w=2" xml:lang="en">19990807 Re: FlowPoint DSL router vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>FlowPoint DSL router firmware versions prior to 3.0.8 allows a remote attacker to exploit a password recovery feature from the network and conduct brute force password guessing, instead of limiting the feature to the serial console port.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1525">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:macromedia:shockwave_flash_plugin:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:macromedia:shockwave_flash_plugin:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1525</vuln:cve-id>
    <vuln:published-datetime>1997-03-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:09.720-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=87602167420670&amp;w=2" xml:lang="en">19970314 Shockwave Security Alert</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1585" xml:lang="en">shockwave-internal-access(1585)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1586" xml:lang="en">shockwave-file-read-vuln(1586)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/460" xml:lang="en">http-ns-shockwave(460)</vuln:reference>
    </vuln:references>
    <vuln:summary>Macromedia Shockwave before 6.0 allows a malicious webmaster to read a user's mail box and possibly access internal web servers via the GetNextText command on a Shockwave movie.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1526">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:macromedia:shockwave_flash_plugin:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:macromedia:shockwave_flash_plugin:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1526</vuln:cve-id>
    <vuln:published-datetime>1999-03-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:09.783-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/12842" xml:lang="en">19990311 [Fwd: Shockwave 7 Security Hole]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1931" xml:lang="en">shockwave-updater(1931)</vuln:reference>
    </vuln:references>
    <vuln:summary>Auto-update feature of Macromedia Shockwave 7 transmits a user's password and hard disk information back to Macromedia.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1527">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:forte:community_1.0_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:netbeans_developer:3.0_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:forte:community_1.0_beta</vuln:product>
      <vuln:product>cpe:/a:sun:netbeans_developer:3.0_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1527</vuln:cve-id>
    <vuln:published-datetime>1999-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:28.110-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94338883114254&amp;w=2" xml:lang="en">19991123 NetBeans/ Forte' Java IDE HTTP vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/816" xml:lang="en">816</vuln:reference>
    </vuln:references>
    <vuln:summary>Internal HTTP server in Sun Netbeans Java IDE in Netbeans Developer 3.0 Beta and Forte Community Edition 1.0 Beta does not properly restrict access to IP addresses as specified in its configuration, which allows arbitrary remote attackers to access the server.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1528">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:prosoft_engineering:netware_client:5.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:prosoft_engineering:netware_client:5.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1528</vuln:cve-id>
    <vuln:published-datetime>1999-11-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:29.220-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94261444428430&amp;w=2" xml:lang="en">19991114 MacOS 9 and the MacOS Netware Client</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/794" xml:lang="en">794</vuln:reference>
    </vuln:references>
    <vuln:summary>ProSoft Netware Client 5.12 on Macintosh MacOS 9 does not automatically log a user out of the NDS tree when the user logs off the system, which allows other users of the same system access to the unprotected NDS session.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1529">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:3.23"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:3.3</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:3.23</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1529</vuln:cve-id>
    <vuln:published-datetime>1999-11-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:09.863-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94201512111092&amp;w=2" xml:lang="en">19991107 Interscan VirusWall NT 3.23/3.3 buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94204166130782&amp;w=2" xml:lang="en">19991108 Patch for VirusWall 3.23.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94210427406568&amp;w=2" xml:lang="en">19991108 Re: Interscan VirusWall NT 3.23/3.3 buffer overflow.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=94199707625818&amp;w=2" xml:lang="en">19991107 Interscan VirusWall NT 3.23/3.3 buffer overflow.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=94208143007829&amp;w=2" xml:lang="en">19991108 Patch for VirusWall 3.23.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/55551" xml:lang="en">20000417 New DOS on Interscan NT/3.32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/787" xml:lang="en">787</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3465" xml:lang="en">viruswall-helo-bo(3465)</vuln:reference>
    </vuln:references>
    <vuln:summary>A buffer overflow exists in the HELO command in Trend Micro Interscan VirusWall SMTP gateway 3.23/3.3 for NT, which may allow an attacker to execute arbitrary code.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1530">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:sun:cobalt_raq_2"/>
        <cpe-lang:fact-ref name="cpe:/h:sun:cobalt_raq_3i"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:sun:cobalt_raq_2</vuln:product>
      <vuln:product>cpe:/h:sun:cobalt_raq_3i</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1530</vuln:cve-id>
    <vuln:published-datetime>1999-11-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:31.580-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94209954200450&amp;w=2" xml:lang="en">19991108 Security flaw in Cobalt RaQ2 cgiwrap</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94225629200045&amp;w=2" xml:lang="en">19991109 [Cobalt] Security Advisory - cgiwrap</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7764.php" xml:lang="en">cobalt-cgiwrap-incorrect-permissions(7764)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/777" xml:lang="en">777</vuln:reference>
    </vuln:references>
    <vuln:summary>cgiwrap as used on Cobalt RaQ 2.0 and RaQ 3i does not properly identify the user for running certain scripts, which allows a malicious site administrator to view or modify data located at another virtual site on the same system.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1531">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:homepageprint:1.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:homepageprint:1.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1531</vuln:cve-id>
    <vuln:published-datetime>1999-11-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:33.063-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94157187815629&amp;w=2" xml:lang="en">19991102 Some holes for Win/UNIX softwares</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7767.php" xml:lang="en">ibm-homepageprint-bo(7767)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/763" xml:lang="en">763</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in IBM HomePagePrint 1.0.7 for Windows98J allows a malicious Web site to execute arbitrary code on a viewer's system via a long IMG_SRC HTML tag.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1532">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:messaging_server:3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:messaging_server:3.54"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:messaging_server:3.55"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:messaging_server:3.6</vuln:product>
      <vuln:product>cpe:/a:netscape:messaging_server:3.54</vuln:product>
      <vuln:product>cpe:/a:netscape:messaging_server:3.55</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1532</vuln:cve-id>
    <vuln:published-datetime>1999-10-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:34.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94117465014255&amp;w=2" xml:lang="en">19991029 message:Netscape Messaging Server RCPT TO vul.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/748" xml:lang="en">748</vuln:reference>
    </vuln:references>
    <vuln:summary>Netscape Messaging Server 3.54, 3.55, and 3.6 allows a remote attacker to cause a denial of service (memory exhaustion) via a series of long RCPT TO commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1533">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:3.2.3</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1533</vuln:cve-id>
    <vuln:published-datetime>1999-11-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:09.927-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93846522511387&amp;w=2" xml:lang="en">19990926 DoS Exploit in Eicon Diehl LAN ISDN Modem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/665" xml:lang="en">665</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3317" xml:lang="en">diva-lan-isdn-dos(3317)</vuln:reference>
    </vuln:references>
    <vuln:summary>Eicon Technology Diva LAN ISDN modem allows a remote attacker to cause a denial of service (hang) via a long password argument to the login.htm file in its HTTP service.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1534">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:knox_software:arkeia:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:knox_software:arkeia:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1534</vuln:cve-id>
    <vuln:published-datetime>1999-09-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:36.627-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93837184228248&amp;w=2" xml:lang="en">19990923 Multiple vendor Knox Arkiea local root/remote DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/661" xml:lang="en">661</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in (1) nlservd and (2) rnavc in Knox Software Arkeia backup product allows local users to obtain root access via a long HOME environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1535">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:persits:aspupload:1.4.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:persits:aspupload:1.4.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1535</vuln:cve-id>
    <vuln:published-datetime>1999-07-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:06.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=93256878011447&amp;w=2" xml:lang="en">19990720 Buffer overflow in AspUpload 1.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=93501427820328&amp;w=2" xml:lang="en">19990818 AspUpload Buffer Overflow Fixed</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/592" xml:lang="en">592</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3291" xml:lang="en">http-aspupload-bo(3291)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in AspUpload.dll in Persits Software AspUpload before 1.4.0.2 allows remote attackers to cause a denial of service, and possibly execute arbitrary commands, via a long argument in the HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1536">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:acushop:salesbuilder:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:acushop:salesbuilder:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1536</vuln:cve-id>
    <vuln:published-datetime>1999-07-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:39.190-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93347785827287&amp;w=2" xml:lang="en">19990730 World writable root owned script in SalesBuilder (RedHat 6.0)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/560" xml:lang="en">560</vuln:reference>
    </vuln:references>
    <vuln:summary>.sbstart startup script in AcuShop Salesbuilder is world writable, which allows local users to gain privileges by appending commands to the file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1537">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1537</vuln:cve-id>
    <vuln:published-datetime>1999-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:06.780-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=93138827329577&amp;w=2" xml:lang="en">19990707 SSL and IIS.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/521" xml:lang="en">521</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2352" xml:lang="en">ssl-iis-dos(2352)</vuln:reference>
    </vuln:references>
    <vuln:summary>IIS 3.x and 4.x does not distinguish between pages requiring encryption and those that do not, which allows remote attackers to cause a denial of service (resource exhaustion) via SSL requests to the HTTPS port for normally unencrypted files, which will cause IIS to perform extra work to send the files over SSL.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1538">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1538</vuln:cve-id>
    <vuln:published-datetime>1999-01-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:41.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91638375309890&amp;w=2" xml:lang="en">19990114 MS IIS 4.0 Security Advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=91632724913080&amp;w=2" xml:lang="en">19990114 MS IIS 4.0 Security Advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/189" xml:lang="en">189</vuln:reference>
    </vuln:references>
    <vuln:summary>When IIS 2 or 3 is upgraded to IIS 4, ism.dll is inadvertently left in /scripts/iisadmin, which does not restrict access to the local machine and allows an unauthorized user to gain access to sensitive server information, including the Administrator's password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1539">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qpc_software:qvt_net:4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:qpc_software:qvt_term_plus:4.2d"/>
        <cpe-lang:fact-ref name="cpe:/a:qpc_software:qvt_term_plus:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qpc_software:qvt_net:4.3</vuln:product>
      <vuln:product>cpe:/a:qpc_software:qvt_term_plus:4.2d</vuln:product>
      <vuln:product>cpe:/a:qpc_software:qvt_term_plus:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1539</vuln:cve-id>
    <vuln:published-datetime>1999-11-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:09.987-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94225924803704&amp;w=2" xml:lang="en">19991110 Remote DoS Attack in QVT/Term 'Plus' 4.2d FTP Server Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=94223972910670&amp;w=2" xml:lang="en">19991110 Remote DoS Attack in QVT/Term 'Plus' 4.2d FTP Server Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/796" xml:lang="en">796</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3491" xml:lang="en">qvtterm-login-dos(3491)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in FTP server in QPC Software's QVT/Term Plus versions 4.2d and 4.3 and QVT/Net 4.3 allows remote attackers to cause a denial of service, and possibly execute arbitrary commands, via a long (1) user name or (2) password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1540">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cactus_software:shell-lock"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cactus_software:shell-lock</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1540</vuln:cve-id>
    <vuln:published-datetime>1999-10-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:10.067-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93916168802365&amp;w=2" xml:lang="en">19991005 Cactus Software's shell-lock</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>L0PHT</vuln:source>
      <vuln:reference href="http://www.atstake.com/research/advisories/1999/shell-lock.txt" xml:lang="en">19991004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3356" xml:lang="en">cactus-shell-lock-retrieve-shell-code(3356)</vuln:reference>
    </vuln:references>
    <vuln:summary>shell-lock in Cactus Software Shell Lock uses weak encryption (trivial encoding) which allows attackers to easily decrypt and obtain the source code.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1541">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cactus_software:shell-lock"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cactus_software:shell-lock</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1541</vuln:cve-id>
    <vuln:published-datetime>1999-10-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:10.127-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93916168802365&amp;w=2" xml:lang="en">19991005 Cactus Software's shell-lock</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>L0PHT</vuln:source>
      <vuln:reference href="http://www.atstake.com/research/advisories/1999/shell-lock.txt" xml:lang="en">19991004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3358" xml:lang="en">cactus-shell-lock-root-privs(3358)</vuln:reference>
    </vuln:references>
    <vuln:summary>shell-lock in Cactus Software Shell Lock allows local users to read or modify decoded shell files before they are executed, via a symlink attack on a temporary file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1542">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1542</vuln:cve-id>
    <vuln:published-datetime>1999-10-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:06.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93915641729415&amp;w=2" xml:lang="en">19991004 RH6.0 local/remote command execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93923853105687&amp;w=2" xml:lang="en">19991006 Fwd: [Re: RH6.0 local/remote command execution]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3353" xml:lang="en">linux-rh-rpmmail(3353)</vuln:reference>
    </vuln:references>
    <vuln:summary>RPMMail before 1.4 allows remote attackers to execute commands via an e-mail message with shell metacharacters in the "MAIL FROM" command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1543">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os:7.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os:7.6"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os:7.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os:8.0"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os:8.1"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os:8.5"/>
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os:8.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os:7.5.3</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os:7.6</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os:7.6.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os:8.0</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os:8.1</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os:8.5</vuln:product>
      <vuln:product>cpe:/o:apple:mac_os:8.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1543</vuln:cve-id>
    <vuln:published-datetime>1999-07-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:48.487-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93188174906513&amp;w=2" xml:lang="en">19990710 MacOS system encryption algorithm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93736667813924&amp;w=2" xml:lang="en">19990914 MacOS system encryption algorithm 3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/519" xml:lang="en">519</vuln:reference>
    </vuln:references>
    <vuln:summary>MacOS uses weak encryption for passwords that are stored in the Users &amp; Groups Data File.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1544">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1544</vuln:cve-id>
    <vuln:published-datetime>1999-01-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:49.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91722115016183&amp;w=2" xml:lang="en">19990124 Advisory: IIS FTP Exploit/DoS Attack</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in FTP server in Microsoft IIS 3.0 and 4.0 allows local and sometimes remote attackers to cause a denial of service via a long NLST (ls) command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1545">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joes_own_editor:joe:2.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joes_own_editor:joe:2.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1545</vuln:cve-id>
    <vuln:published-datetime>1999-07-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:50.833-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93216103027827&amp;w=2" xml:lang="en">19990714</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93226771401036&amp;w=2" xml:lang="en">19990717 joe 2.8 makes world-readable DEADJOE</vuln:reference>
    </vuln:references>
    <vuln:summary>Joe's Own Editor (joe) 2.8 sets the world-readable permission on its crash-save file, DEADJOE, which could allow local users to read files that were being edited by other users.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1546">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:navio_nc_browser:1.1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:navio_nc_browser:1.1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1546</vuln:cve-id>
    <vuln:published-datetime>1999-01-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:10.177-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/12217" xml:lang="en">19990129 TROJAN: netstation.navio-comm.rte 1.1.0.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1724" xml:lang="en">navionc-config-script(1724)</vuln:reference>
    </vuln:references>
    <vuln:summary>netstation.navio-com.rte 1.1.0.1 configuration script for Navio NC on IBM AIX exports /tmp over NFS as world-readable and world-writable.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1547">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:web_listener:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:web_listener:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1547</vuln:cve-id>
    <vuln:published-datetime>1999-11-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:52.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94359982417686&amp;w=2" xml:lang="en">19991125 Oracle Web Listener</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=94390053530890&amp;w=2" xml:lang="en">19991125 Oracle Web Listener</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/841" xml:lang="en">841</vuln:reference>
    </vuln:references>
    <vuln:summary>Oracle Web Listener 2.1 allows remote attackers to bypass access restrictions by replacing a character in the URL with its HTTP-encoded (hex) equivalent.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1548">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cabletron:smartswitch_router_8000_firmware:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cabletron:smartswitch_router_8000_firmware:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1548</vuln:cve-id>
    <vuln:published-datetime>1999-11-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-02-15T21:59:00.213-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BINDVIEW</vuln:source>
      <vuln:reference href="http://razor.bindview.com/publish/advisories/adv_Cabletron.html" xml:lang="en">19991124 Cabletron SmartSwitch Router 8000 Firmware v2.x</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/821" xml:lang="en">821</vuln:reference>
    </vuln:references>
    <vuln:summary>Cabletron SmartSwitch Router (SSR) 8000 firmware 2.x can only handle 200 ARP requests per second allowing a denial of service attack to succeed with a flood of ARP requests exceeding that limit.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1549">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_kansas:lynx:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:university_of_kansas:lynx:2.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_kansas:lynx:2.7</vuln:product>
      <vuln:product>cpe:/a:university_of_kansas:lynx:2.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1549</vuln:cve-id>
    <vuln:published-datetime>1999-11-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:05:53.427-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94286509804526&amp;w=2" xml:lang="en">19991116 lynx 2.8.x - 'special URLs' anti-spoofing protection is weak</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/804" xml:lang="en">804</vuln:reference>
    </vuln:references>
    <vuln:summary>Lynx 2.x does not properly distinguish between internal and external HTML, which may allow a local attacker to read a "secure" hidden form value from a temporary file and craft a LYNXOPTIONS: URL that causes Lynx to modify the user's configuration file and execute commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1550">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:f5:tmos:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:f5:tmos:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1550</vuln:cve-id>
    <vuln:published-datetime>1999-11-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:33.730-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94217006208374&amp;w=2" xml:lang="en">19991108 BigIP - bigconf.cgi holes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94217879020184&amp;w=2" xml:lang="en">19991109 Re: BigIP - bigconf.cgi holes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94225879703021&amp;w=2" xml:lang="en">19991109</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7771.php" xml:lang="en">bigip-bigconf-view-files(7771)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/778" xml:lang="en">778</vuln:reference>
    </vuln:references>
    <vuln:summary>bigconf.conf in F5 BIG/ip 2.1.2 and earlier allows remote attackers to read arbitrary files by specifying the target file in the "file" parameter.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1551">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:imail:5.0</vuln:product>
      <vuln:product>cpe:/a:ipswitch:imail:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1551</vuln:cve-id>
    <vuln:published-datetime>1999-03-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:10.300-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92038879607336&amp;w=2" xml:lang="en">19990302 Multiple IMail Vulnerabilites</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/505" xml:lang="en">505</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1898" xml:lang="en">imail-websvc-overflow(1898)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Ipswitch IMail Service 5.0 allows an attacker to cause a denial of service (crash) and possibly execute arbitrary commands via a long URL.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1552">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:3.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1552</vuln:cve-id>
    <vuln:published-datetime>1994-07-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:10.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://lists.insecure.org/lists/bugtraq/1994/Jul/0038.html" xml:lang="en">19940720 xnews and XDM</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/358" xml:lang="en">358</vuln:reference>
    </vuln:references>
    <vuln:summary>dpsexec (DPS Server) when running under XDM in IBM AIX 3.2.5 and earlier does not properly check privileges, which allows local users to overwrite arbitrary files and gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1553">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xcmail:xcmail:0.99.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xcmail:xcmail:0.99.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1553</vuln:cve-id>
    <vuln:published-datetime>1999-05-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:10.363-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/12730" xml:lang="en">19990301 [0z0n3] XCmail remotely exploitable vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/311" xml:lang="en">311</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1859" xml:lang="en">xcmail-reply-overflow(1859)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in XCmail 0.99.6 with autoquote enabled allows remote attackers to execute arbitrary commands via a long subject line.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1554">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:3.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:3.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:3.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1554</vuln:cve-id>
    <vuln:published-datetime>1990-10-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:48.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1990-08.html" xml:lang="en">CA-1990-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/3164.php" xml:lang="en">sgi-irix-reset(3164)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/13" xml:lang="en">13</vuln:reference>
    </vuln:references>
    <vuln:summary>/usr/sbin/Mail on SGI IRIX 3.3 and 3.3.1 does not properly set the group ID to the group ID of the user who started Mail, which allows local users to read the mail of other users.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1555">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cheyenne:inoculan_anti-virus_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cheyenne:inoculan_anti-virus_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1555</vuln:cve-id>
    <vuln:published-datetime>1998-06-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:10.427-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/9515" xml:lang="en">19980611 Cheyenne Inoculan vulnerability on NT</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/106" xml:lang="en">106</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1536" xml:lang="en">inoculan-bad-permissions(1536)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cheyenne InocuLAN Anti-Virus Server in Inoculan 4.0 before Service Pack 2 creates an update directory with "EVERYONE FULL CONTROL" permissions, which allows local users to cause Inoculan's antivirus update feature to install a Trojan horse dll.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1556">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:sql_server:6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1556</vuln:cve-id>
    <vuln:published-datetime>1998-06-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:06.890-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=90222453431645&amp;w=2" xml:lang="en">19980629 MS SQL Server 6.5 stores password in unprotected registry keys</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/109" xml:lang="en">109</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7354" xml:lang="en">mssql-sqlexecutivecmdexec-password(7354)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft SQL Server 6.5 uses weak encryption for the password for the SQLExecutiveCmdExec account and stores it in an accessible portion of the registry, which could allow local users to gain privileges by reading and decrypting the CmdExecAccount value.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1557">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:imail:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1557</vuln:cve-id>
    <vuln:published-datetime>2005-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:10.487-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92038879607336&amp;w=2" xml:lang="en">19990301 Multiple IMail Vulnerabilites</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1895" xml:lang="en">imail-imap-overflow(1895)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the login functions in IMAP server (imapd) in Ipswitch IMail 5.0 and earlier allows remote attackers to cause a denial of service and possibly execute arbitrary code via (1) a long user name or (2) a long password.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1558">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:digital:digital_openvms:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:digital:digital_openvms_axp:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:digital:digital_openvms:7.1</vuln:product>
      <vuln:product>cpe:/a:digital:digital_openvms_axp:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1558</vuln:cve-id>
    <vuln:published-datetime>1998-07-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:48.723-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/i-071a.shtml" xml:lang="en">I-071A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/7151.php" xml:lang="en">openvms-loginout-unauth-access(7151)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/161" xml:lang="en">161</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in loginout in Digital OpenVMS 7.1 and earlier allows unauthorized access when external authentication is enabled.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1559">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:alcatel:omniswitch:3.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:alcatel:omniswitch:3.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1559</vuln:cve-id>
    <vuln:published-datetime>1999-03-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:10.580-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92299263017061&amp;w=2" xml:lang="en">19990331 Xylan OmniSwitch "features"</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2064" xml:lang="en">xylan-omniswitch-login(2064)</vuln:reference>
    </vuln:references>
    <vuln:summary>Xylan OmniSwitch before 3.2.6 allows remote attackers to bypass the login prompt via a CTRL-D (control d) character, which locks other users out of the switch because it only supports one session at a time.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1560">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tamu:tiger"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tamu:tiger</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1560</vuln:cve-id>
    <vuln:published-datetime>1999-07-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:10.643-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93252050203589&amp;w=2" xml:lang="en">19990720 tiger vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2369" xml:lang="en">tiger-script-execute(2369)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in a script in Texas A&amp;M University (TAMU) Tiger allows local users to execute arbitrary commands as the Tiger user, usually root.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1561">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:shoutcast_server:1.9.7::win32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nullsoft:shoutcast_server:1.9.7::win32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1561</vuln:cve-id>
    <vuln:published-datetime>1999-08-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:49.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/24852" xml:lang="en">19990820 Winamp SHOUTcast server: Gain Administrator Password</vuln:reference>
    </vuln:references>
    <vuln:summary>Nullsoft SHOUTcast server stores the administrative password in plaintext in a configuration file (sc_serv.conf), which could allow a local user to gain administrative privileges on the server.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1562">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gftp:ftp_client:1.13"/>
        <cpe-lang:fact-ref name="cpe:/a:gftp:ftp_client:2.0.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gftp:ftp_client:1.13</vuln:product>
      <vuln:product>cpe:/a:gftp:ftp_client:2.0.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1562</vuln:cve-id>
    <vuln:published-datetime>1999-09-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:49.303-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2001/dsa-084" xml:lang="en">DSA-084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/26915" xml:lang="en">19990905 gftp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/3446" xml:lang="en">3446</vuln:reference>
    </vuln:references>
    <vuln:summary>gFTP FTP client 1.13, and other versions before 2.0.0, records a password in plaintext in (1) the log window, or (2) in a log file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1563">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:nachuatec:d435"/>
        <cpe-lang:fact-ref name="cpe:/h:nachuatec:d445"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:nachuatec:d435</vuln:product>
      <vuln:product>cpe:/h:nachuatec:d445</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1563</vuln:cve-id>
    <vuln:published-datetime>2000-10-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:49.443-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/30849" xml:lang="en">19991014 NEUROCOM: Nashuatec printer, 3 vulnerabilities found</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/35075" xml:lang="en">19991116 NEUROCOM: Nashuatec D445/435 vulnerabilities updated</vuln:reference>
    </vuln:references>
    <vuln:summary>Nachuatec D435 and D445 printer allows remote attackers to cause a denial of service via ICMP redirect storm.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1564">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1564</vuln:cve-id>
    <vuln:published-datetime>1999-09-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:49.583-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/26166" xml:lang="en">19990902 [ Kernel panic with FreeBSD-3.2-19990830-STABLE ]</vuln:reference>
    </vuln:references>
    <vuln:summary>FreeBSD 3.2 and possibly other versions allows a local user to cause a denial of service (panic) with a large number accesses of an NFS v3 mounted directory from a large number of processes.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1565">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:earl_hood:man2html:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:earl_hood:man2html:2.1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1565</vuln:cve-id>
    <vuln:published-datetime>1999-08-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:49.723-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/24784" xml:lang="en">19990820 [SECURITY] New versions of man2html fixes postinst glitch</vuln:reference>
    </vuln:references>
    <vuln:summary>Man2html 2.1 and earlier allows local users to overwrite arbitrary files via a symlink attack on a temporary file.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1566">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:intel:iparty:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:intel:iparty:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1566</vuln:cve-id>
    <vuln:published-datetime>1999-05-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:49.880-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/13600" xml:lang="en">19990508 iParty Daemon Vulnerability w/ Exploit Code (worse than thought?)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in iParty server 1.2 and earlier allows remote attackers to cause a denial of service (crash) by connecting to default port 6004 and sending repeated extended characters.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1567">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:seapine_software:testtrack"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:seapine_software:testtrack</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1567</vuln:cve-id>
    <vuln:published-datetime>1999-03-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:10.720-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1948" xml:lang="en">testtrack-dos(1948)</vuln:reference>
    </vuln:references>
    <vuln:summary>Seapine Software TestTrack server allows a remote attacker to cause a denial of service (high CPU) via (1) TestTrackWeb.exe and (2) ttcgi.exe by connecting to port 99 and disconnecting without sending any data.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1568">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ncftpd:ncftpd_ftp_server:2.4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ncftpd:ncftpd_ftp_server:2.4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1568</vuln:cve-id>
    <vuln:published-datetime>1999-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:06.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91981352617720&amp;w=2" xml:lang="en">19990223 NcFTPd remote buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/12699" xml:lang="en">19990223 Comments on NcFTPd "theoretical root compromise"</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/1833" xml:lang="en">ncftpd-port-bo(1833)</vuln:reference>
    </vuln:references>
    <vuln:summary>Off-by-one error in NcFTPd FTP server before 2.4.1 allows a remote attacker to cause a denial of service (crash) via a long PORT command.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1569">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:id_software:quake:1.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:id_software:quake:1.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1569</vuln:cve-id>
    <vuln:published-datetime>2001-07-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:10.783-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=90221101925989&amp;w=2" xml:lang="en">19980502 NetQuake Protocol problem resulting in smurf like effect.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91012172524181&amp;w=2" xml:lang="en">19981101 Quake problem?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/197268" xml:lang="en">20010716 Quake client and server denial-of-service</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/3051" xml:lang="en">3051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/6871" xml:lang="en">quake-spoofed-client-dos(6871)</vuln:reference>
    </vuln:references>
    <vuln:summary>Quake 1 and NetQuake servers allow remote attackers to cause a denial of service (resource exhaustion or forced disconnection) via a flood of spoofed UDP connection packets, which exceeds the server's player limit.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1570">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:caldera:openserver:5.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:caldera:openserver:5.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1570</vuln:cve-id>
    <vuln:published-datetime>2002-05-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:04.880-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://stage.caldera.com/pub/security/openserver/CSSA-2002-SCO.17/CSSA-2002-SCO.17.txt" xml:lang="en">CSSA-2002-SCO.17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULN-DEV</vuln:source>
      <vuln:reference href="http://marc.info/?l=vuln-dev&amp;m=102098949103708&amp;w=2" xml:lang="en">20020509 Sar -o exploitation process info.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://online.securityfocus.com/archive/1/27074" xml:lang="en">19990909 19 SCO 5.0.5+Skunware98 buffer overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/8989.php" xml:lang="en">openserver-sar-bo(8989)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/4089" xml:lang="en">4089</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in sar for OpenServer 5.0.5 allows local users to gain root privileges via a long -o parameter.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1571">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:openserver:5.0.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1571</vuln:cve-id>
    <vuln:published-datetime>1999-11-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:06.193-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://stage.caldera.com/pub/security/sse/security_bulletins/SB-99.17c" xml:lang="en">SB-99.17c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://stage.caldera.com/pub/security/sse/sse037c/sse037c.ltr" xml:lang="en">ftp://stage.caldera.com/pub/security/sse/sse037c/sse037c.ltr</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93762097815861&amp;w=2" xml:lang="en">19990917 Re: recent SCO 5.0.x vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94053017801639&amp;w=2" xml:lang="en">19991020 Re: recent SCO 5.0.x vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94183363719024&amp;w=2" xml:lang="en">19991105 SCO Security Bulletin 99.17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULN-DEV</vuln:source>
      <vuln:reference href="http://marc.info/?l=vuln-dev&amp;m=102098949103708&amp;w=2" xml:lang="en">20020509 Sar -o exploitation process info.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://online.securityfocus.com/advisories/1843" xml:lang="en">http://online.securityfocus.com/advisories/1843</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://online.securityfocus.com/archive/1/27074" xml:lang="en">19990909 19 SCO 5.0.5+Skunware98 buffer overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/8989.php" xml:lang="en">openserver-sar-bo(8989)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/643" xml:lang="en">643</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in sar for SCO OpenServer 5.0.0 through 5.0.5 may allow local users to gain root privileges via a long -f parameter, a different vulnerability than CVE-1999-1570.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1572">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:9.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:10.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:cs2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:cs3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::advanced_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::enterprise_server"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux:4.0::workstation"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:enterprise_linux_desktop:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:ubuntu:ubuntu_linux:4.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:3.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:9.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:10.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:cs2.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:cs3.0</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::advanced_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::enterprise_server</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux:4.0::workstation</vuln:product>
      <vuln:product>cpe:/o:redhat:enterprise_linux_desktop:4.0</vuln:product>
      <vuln:product>cpe:/o:ubuntu:ubuntu_linux:4.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1572</vuln:cve-id>
    <vuln:published-datetime>1996-07-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:29:00.470-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10888" name="oval:org.mitre.oval:def:10888"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=110763404701519&amp;w=2" xml:lang="en">20050204 [USN-75-1] cpio vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.avaya.com/elmodocs2/security/ASA-2005-212.pdf" xml:lang="en">http://support.avaya.com/elmodocs2/security/ASA-2005-212.pdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2005/dsa-664" xml:lang="en">DSA-664</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.freebsd.org/cgi/query-pr.cgi?pr=bin/1391" xml:lang="en">http://www.freebsd.org/cgi/query-pr.cgi?pr=bin/1391</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://www.mandriva.com/security/advisories?name=MDKSA-2005:032" xml:lang="en">MDKSA-2005:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-073.html" xml:lang="en">RHSA-2005:073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-080.html" xml:lang="en">RHSA-2005:080</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2005-806.html" xml:lang="en">RHSA-2005:806</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TRUSTIX</vuln:source>
      <vuln:reference href="http://www.trustix.org/errata/2005/0003/" xml:lang="en">2005-0003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/19167" xml:lang="en">cpio-o-archive-insecure-permissions(19167)</vuln:reference>
    </vuln:references>
    <vuln:summary>cpio on FreeBSD 2.1.0, Debian GNU/Linux 3.0, and possibly other operating systems, uses a 0 umask when creating files using the -O (archive) or -F options, which creates the files with mode 0666 and allows local users to read or overwrite those files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1573">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.30"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.30</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1573</vuln:cve-id>
    <vuln:published-datetime>1999-12-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-18T21:29:00.533-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5550" name="oval:org.mitre.oval:def:5550"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>AUSCERT</vuln:source>
      <vuln:reference href="http://www.auscert.org.au/render.html?it=490" xml:lang="en">ESB-98.186</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-022.shtml" xml:lang="en">J-022</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/13217" xml:lang="en">VU#13217</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/advisories/1471" xml:lang="en">HPSBUX9812-090</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7860" xml:lang="en">hp-rcmnds-gain-privileges(7860)</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unknown vulnerabilities in the "r-cmnds" (1) remshd, (2) rexecd, (3) rlogind, (4) rlogin, (5) remsh, (6) rcp, (7) rexec, and (8) rdist for HP-UX 10.00 through 11.00 allow attackers to gain privileges or access files.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1574">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1574</vuln:cve-id>
    <vuln:published-datetime>1998-07-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:01.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/182777" xml:lang="en">VU#182777</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IX79909&amp;apar=only" xml:lang="en">IX79909</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7867" xml:lang="en">aix-nslookup-lex-bo(7867)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the lex routines of nslookup for AIX 4.3 may allow attackers to cause a core dump and possibly execute arbitrary code via "long input strings."</vuln:summary>
  </entry>
  <entry id="CVE-1999-1575">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1575</vuln:cve-id>
    <vuln:published-datetime>1999-09-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:24.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/23412" xml:lang="en">VU#23412</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/24839" xml:lang="en">VU#24839</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/26924" xml:lang="en">VU#26924</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/41408" xml:lang="en">VU#41408</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/9162" xml:lang="en">VU#9162</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/28719" xml:lang="en">19990924 Several ActiveX Buffer Overruns</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-037" xml:lang="en">MS99-037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7097" xml:lang="en">wang-kodak-activex-control(7097)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Kodak/Wang (1) Image Edit (imgedit.ocx), (2) Image Annotation (imgedit.ocx), (3) Image Scan (imgscan.ocx), (4) Thumbnail Image (imgthumb.ocx), (5) Image Admin (imgadmin.ocx), (6) HHOpen (hhopen.ocx), (7) Registration Wizard (regwizc.dll), and (8) IE Active Setup (setupctl.dll) ActiveX controls for Internet Explorer (IE) 4.01 and 5.0 are marked as "Safe for Scripting," which allows remote attackers to create and modify files and execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1576">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat_reader:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1576</vuln:cve-id>
    <vuln:published-datetime>1999-09-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:01.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/25919" xml:lang="en">VU#25919</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/28719" xml:lang="en">19990924 Several ActiveX Buffer Overruns</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/666" xml:lang="en">666</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3318" xml:lang="en">adobe-acrobat-pdf-bo(3318)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Adobe Acrobat ActiveX control (pdf.ocx, PDF.PdfCtrl.1) 1.3.188 for Acrobat Reader 4.0 allows remote attackers to execute arbitrary code via the pdf.setview method.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1577">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1577</vuln:cve-id>
    <vuln:published-datetime>1999-10-31T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:01.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/29795" xml:lang="en">VU#29795</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/28719" xml:lang="en">19990924 Several ActiveX Buffer Overruns</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/669" xml:lang="en">669</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3314" xml:lang="en">ie-hhopen-bo(3314)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in HHOpen ActiveX control (hhopen.ocx) 1.0.0.1 for Internet Explorer 4.01 and 5 allows remote attackers to execute arbitrary commands via long arguments to the OpenHelp method.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1578">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1578</vuln:cve-id>
    <vuln:published-datetime>1999-09-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:01.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/37556" xml:lang="en">VU#37556</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/28719" xml:lang="en">19990924 Several ActiveX Buffer Overruns</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/671" xml:lang="en">671</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3311" xml:lang="en">ie-registration-wiz-bo(3311)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Registration Wizard ActiveX control (regwizc.dll, InvokeRegWizard) 3.0.0.0 for Internet Explorer 4.01 and 5 allows remote attackers to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1579">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1579</vuln:cve-id>
    <vuln:published-datetime>2000-12-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-08-13T17:47:06.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];242366" xml:lang="en">Q242366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/3062" xml:lang="en">VU#3062</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/6827" xml:lang="en">6827</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7107" xml:lang="en">winnt-xenroll-dos(7107)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Cenroll ActiveX control (xenroll.dll) for Terminal Server Editions of Windows NT 4.0 and Windows NT Server 4.0 before SP6 allows remote attackers to cause a denial of service (resource consumption) by creating a large number of arbitrary files on the target machine.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1580">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:5.59"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:5.61"/>
        <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:5.65"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3c"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3u1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4jl"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sendmail:sendmail:5.59</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:5.61</vuln:product>
      <vuln:product>cpe:/a:sendmail:sendmail:5.65</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3c</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3u1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4jl</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1580</vuln:cve-id>
    <vuln:published-datetime>1995-08-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:51.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.alw.nih.gov/Security/8lgm/8lgm-Advisory-21.html" xml:lang="en">http://www.alw.nih.gov/Security/8lgm/8lgm-Advisory-21.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>AUSCERT</vuln:source>
      <vuln:reference href="http://www.auscert.org.au/render.html?it=1853&amp;cid=1978" xml:lang="en">AA-95.09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-95.11.sun.sendmail-oR.vul" xml:lang="en">CA-1995-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/3278" xml:lang="en">VU#3278</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/7829" xml:lang="en">7829</vuln:reference>
    </vuln:references>
    <vuln:summary>SunOS sendmail 5.59 through 5.65 uses popen to process a forwarding host argument, which allows local users to gain root privileges by modifying the IFS (Internal Field Separator) variable and passing crafted values to the -oR option.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1581">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1581</vuln:cve-id>
    <vuln:published-datetime>1997-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:01.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/kb/q178381/" xml:lang="en">Q178381</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/4923" xml:lang="en">VU#4923</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/8231" xml:lang="en">winnt-snmp-oid-memory-leak(8231)</vuln:reference>
    </vuln:references>
    <vuln:summary>Memory leak in Simple Network Management Protocol (SNMP) agent (snmp.exe) for Windows NT 4.0 before Service Pack 4 allows remote attackers to cause a denial of service (memory consumption) via a large number of SNMP packets with Object Identifiers (OIDs) that cannot be decoded.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1582">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:pix_firewall"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:pix_firewall</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1582</vuln:cve-id>
    <vuln:published-datetime>1998-07-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:01.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/pixest-pub.shtml" xml:lang="en">19980715 PIX Firewall "established" Command</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/6733" xml:lang="en">VU#6733</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/8052" xml:lang="en">cisco-pix-established-bypass(8052)</vuln:reference>
    </vuln:references>
    <vuln:summary>By design, the "established" command on the Cisco PIX firewall allows connections from one host to arbitrary ports of a target host if an alternative conduit has already been allowed, which can cause administrators to configure less restrictive access controls than intended if they do not understand this functionality.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1583">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1583</vuln:cve-id>
    <vuln:published-datetime>1999-09-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:01.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/872443" xml:lang="en">VU#872443</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>AIXAPAR</vuln:source>
      <vuln:reference href="http://www-1.ibm.com/support/search.wss?rs=0&amp;q=IY02120&amp;apar=only" xml:lang="en">IY02120</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/8031" xml:lang="en">aix-nslookup-hostname-bo(8031)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in nslookup for AIX 4.3 allows local users to execute arbitrary code via a long hostname command line argument.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1584">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:openwindows:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:openwindows:3.0</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1584</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:52.490-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-10-04T08:47:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-22-00124-1" xml:lang="en">00124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1993-18.html" xml:lang="en">CA-93.18</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in (1) loadmodule, and (2) modload if modload is installed with setuid/setgid privileges, in SunOS 4.1.1 through 4.1.3c, and Open Windows 3.0, allows local users to gain root privileges via environment variables, a different vulnerability than CVE-1999-1586.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1585">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1585</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:12.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2005-10-04T08:57:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-22-00124-1" xml:lang="en">00124</vuln:reference>
    </vuln:references>
    <vuln:summary>The (1) rcS and (2) mountall programs in Sun Solaris 2.x, possibly before 2.4, start a privileged shell on the system console if fsck fails while the system is booting, which allows attackers with physical access to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1586">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3c"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:sunos:4.1.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3c</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1586</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:01.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1995-12.html" xml:lang="en">CA-95.12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/g-02.shtml" xml:lang="en">G-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/498" xml:lang="en">sun-loadmodule(498)</vuln:reference>
    </vuln:references>
    <vuln:summary>loadmodule in SunOS 4.1.x, as used by xnews, does not properly sanitize its environment, which allows local users to gain privileges, a different vulnerability than CVE-1999-1584.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1587">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:9.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:9.0::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1587</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:37.090-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1470" name="oval:org.mitre.oval:def:1470"/>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SECTRACK</vuln:source>
      <vuln:reference href="http://securitytracker.com/id?1015833" xml:lang="en">1015833</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>SUNALERT</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102215-1" xml:lang="en">102215</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/19662" xml:lang="en">19662</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.sunmanagers.org/archives/1996/1383.html" xml:lang="en">http://www.sunmanagers.org/archives/1996/1383.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VUPEN</vuln:source>
      <vuln:reference href="http://www.vupen.com/english/advisories/2006/1123" xml:lang="en">ADV-2006-1123</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/25460" xml:lang="en">solaris-ps-information-disclosure(25460)</vuln:reference>
    </vuln:references>
    <vuln:summary>/usr/ucb/ps in Sun Microsystems Solaris 8 and 9, and certain earlier releases, allows local users to view the environment variables and values of arbitrary processes via the -e option.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1588">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1588</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:53.067-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-05-01T16:40:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://lsd-pl.net/files/get?SOLARIS/solx86_nlps_server" xml:lang="en">http://lsd-pl.net/files/get?SOLARIS/solx86_nlps_server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://security-protocols.com/sploits/unsorted_exploits/nlps_server.c" xml:lang="en">http://security-protocols.com/sploits/unsorted_exploits/nlps_server.c</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/2319" xml:lang="en">2319</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/data/vulnerabilities/exploits/nlps_server.c" xml:lang="en">http://www.securityfocus.com/data/vulnerabilities/exploits/nlps_server.c</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in nlps_server in Sun Solaris x86 2.4, 2.5, and 2.5.1 allows remote attackers to execute arbitrary code as root via a long string beginning with "NLPS:002:002:" to the listen (aka System V listener) port, TCP port 2766.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1589">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:1.2.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:1.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:2.2.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1589</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-06-15T16:27:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-1992-10.html" xml:lang="en">CA-1992-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/357" xml:lang="en">357</vuln:reference>
    </vuln:references>
    <vuln:summary>Unspecified vulnerability in crontab in IBM AIX 3.2 allows local users to gain root privileges via unknown attack vectors.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1590">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wwwcount:wwwcount:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wwwcount:wwwcount:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1590</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:53.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>SINGLE_INSTANCE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2006-12-06T16:23:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/bugtraq/1997/Oct/0058.html" xml:lang="en">19971010 Security flaw in Count.cgi (wwwcount)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Muhammad A. Muquit wwwcount (Count.cgi) 2.3 allows remote attackers to read arbitrary GIF files via ".." sequences in the image parameter, a different vulnerability than CVE-1999-0021.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1591">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_interdev:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0:sp4</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_interdev:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1591</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:53.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2007-08-01T10:10:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/1998-1999/msg00276.html" xml:lang="en">19990118 IIS4.0 and Visual Interdev</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/1998-1999/msg00277.html" xml:lang="en">19990119 Re: IIS4.0 and Visual Interdev</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/190" xml:lang="en">190</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Internet Information Services (IIS) server 4.0 SP4, without certain hotfixes released for SP4, does not require authentication credentials under certain conditions, which allows remote attackers to bypass authentication requirements, as demonstrated by connecting via Microsoft Visual InterDev 6.0.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1592">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3u1"/>
          <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:sendmail:sendmail:5"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sendmail:sendmail:5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-1999-1592</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:19:53.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2007-08-01T10:20:00.000-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/search/document.do?assetkey=1-22-00159-1" xml:lang="en">00159</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/243" xml:lang="en">243</vuln:reference>
    </vuln:references>
    <vuln:summary>Multiple unspecified vulnerabilities in sendmail 5, as installed on Sun SunOS 4.1.3_U1 and 4.1.4, have unspecified attack vectors and impact.  NOTE: this might overlap CVE-1999-0129.</vuln:summary>
  </entry>
  <entry id="CVE-1999-1593">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false"/>
    </vuln:vulnerable-configuration>
    <vuln:cve-id>CVE-1999-1593</vuln:cve-id>
    <vuln:published-datetime>2009-01-14T20:30:00.407-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2009-01-15T00:00:00.000-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2009-01-15T11:54:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/1998-1999/msg00371.html" xml:lang="en">19990302 NT Domain DoS and Security Exploit with SAMBA Server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/bugtraq/2001/Jan/0264.html" xml:lang="en">20010117 Invalid WINS entries</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/bugtraq/2001/Jan/0269.html" xml:lang="en">20010117 Re: Invalid WINS entries</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/bugtraq/2001/Jan/0271.html" xml:lang="en">20010118 Re: Invalid WINS entries</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/bugtraq/2001/Jan/0274.html" xml:lang="en">20010117 Re: Invalid WINS entries</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/bugtraq/2001/Jan/0276.html" xml:lang="en">20010117 Re: Invalid WINS entries</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/bugtraq/2001/Jan/0289.html" xml:lang="en">20010118 Re: Invalid WINS entries</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/bugtraq/2001/Jan/0298.html" xml:lang="en">20010119 Re: Invalid WINS entries</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/2221" xml:lang="en">2221</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="https://www2.sans.org/reading_room/whitepapers/win2k/185.php" xml:lang="en">https://www2.sans.org/reading_room/whitepapers/win2k/185.php</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows Internet Naming Service (WINS) allows remote attackers to cause a denial of service (connectivity loss) or steal credentials via a 1Ch registration that causes WINS to change the domain controller to point to a malicious server.  NOTE: this problem may be limited when Windows 95/98 clients are used, or if the primary domain controller becomes unavailable.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0001">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realserver:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realserver:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0001</vuln:cve-id>
    <vuln:published-datetime>1999-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/888" xml:lang="en">888</vuln:reference>
    </vuln:references>
    <vuln:summary>RealMedia server allows remote attackers to cause a denial of service via a long ramgen request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0002">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zbsoft:zbserver:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zbsoft:zbserver:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0002</vuln:cve-id>
    <vuln:published-datetime>1999-12-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:08.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94598388530358&amp;w=2" xml:lang="en">19991223 Local / Remote GET Buffer Overflow Vulnerability in ZBServer 1.5 Pro Edition for Win98/NT</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://www.ntbugtraq.com/default.asp?pid=36&amp;sid=1&amp;A2=ind9912&amp;L=NTBUGTRAQ&amp;P=R3556" xml:lang="en">19991223 Local / Remote GET Buffer Overflow Vulnerability in ZBServer 1.5 Pro Edition for Win98/NT</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/889" xml:lang="en">889</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=36B0596E.8D111D66@teleline.es" xml:lang="en">20000128 ZBServer 1.50-r1x exploit (WinNT)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in ZBServer Pro 1.50 allows remote attackers to execute commands via a long GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0003">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0003</vuln:cve-id>
    <vuln:published-datetime>1999-12-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:10.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94908470928258&amp;w=2" xml:lang="en">20000127 New SCO patches...</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in UnixWare rtpm program allows local users to gain privileges via a long environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0004">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zbsoft:zbserver:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zbsoft:zbserver:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0004</vuln:cve-id>
    <vuln:published-datetime>1999-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:11.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94606572912422&amp;w=2" xml:lang="en">19991223 Re: Local / Remote GET Buffer Overflow Vulnerability in ZBServer 1.5 Pro Edition for Win98/NT</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://www.ntbugtraq.com/default.asp?pid=36&amp;sid=1&amp;A2=ind9912&amp;L=NTBUGTRAQ&amp;P=R3556" xml:lang="en">19991223 Local / Remote GET Buffer Overflow Vulnerability in ZBServer 1.5 Pro Edition for Win98/NT</vuln:reference>
    </vuln:references>
    <vuln:summary>ZBServer Pro allows remote attackers to read source code for executable files by inserting a . (dot) into the URL.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0005">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:7.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:7.02"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:7.04"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:7.06"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:7.08"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:8.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:8.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:8.02"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:8.04"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:8.05"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:8.06"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:8.07"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:8.08"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:8.09"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.03"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.04"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.05"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.06"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.07"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.08"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.09"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:9.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.01"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.08"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.09"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.16"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.24"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.30"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.34"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:aserver"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:9000:7_800"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:aserver</vuln:product>
      <vuln:product>cpe:/h:hp:9000:7_800</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:7.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:7.02</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:7.04</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:7.06</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:7.08</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:8.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:8.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:8.02</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:8.04</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:8.05</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:8.06</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:8.07</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:8.08</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:8.09</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.03</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.04</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.05</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.06</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.07</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.08</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.09</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:9.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.00</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.01</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.08</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.09</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.16</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.24</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.30</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.34</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0005</vuln:cve-id>
    <vuln:published-datetime>1999-01-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:05.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5635" name="oval:org.mitre.oval:def:5635"/>
    <vuln:summary>HP-UX aserver program allows local users to gain privileges via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0006">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:paul_kranenburg:strace"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:paul_kranenburg:strace</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0006</vuln:cve-id>
    <vuln:published-datetime>1999-12-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:06.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://online.securityfocus.com/archive/1/39831" xml:lang="en">19991225 strace can lie</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4554" xml:lang="en">linux-strace(4554)</vuln:reference>
    </vuln:references>
    <vuln:summary>strace allows local users to read arbitrary files via memory mapped file names.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0007">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:pc-cillin:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trend_micro:pc-cillin:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0007</vuln:cve-id>
    <vuln:published-datetime>1999-12-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:05.943-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1740" xml:lang="en">1740</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4491" xml:lang="en">pccillin-proxy-remote-dos(4491)</vuln:reference>
    </vuln:references>
    <vuln:summary>Trend Micro PC-Cillin does not restrict access to its internal proxy port, allowing remote attackers to conduct a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0008">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:1st_choice_software:ftppro:7.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:1st_choice_software:ftppro:7.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0008</vuln:cve-id>
    <vuln:published-datetime>1999-12-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:18.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>FTPPro allows local users to read sensitive information, which is stored in plain text.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0009">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nortel:optivity_net_architect:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nortel:optivity_net_architect:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0009</vuln:cve-id>
    <vuln:published-datetime>1999-12-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:18.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/907" xml:lang="en">907</vuln:reference>
    </vuln:references>
    <vuln:summary>The bna_pass program in Optivity NETarchitect uses the PATH environmental variable for finding the "rm" program, which allows local users to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0010">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tony_greenwood:webwho%2b:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tony_greenwood:webwho%2b:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0010</vuln:cve-id>
    <vuln:published-datetime>1999-12-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:18.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>WebWho+ whois.cgi program allows remote attackers to execute commands via shell metacharacters in the TLD parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0011">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:analogx:simpleserver_www:1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:analogx:simpleserver_www:1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0011</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:18.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.analogx.com/contents/download/network/sswww.htm" xml:lang="en">http://www.analogx.com/contents/download/network/sswww.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/906" xml:lang="en">906</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in AnalogX SimpleServer:WWW HTTP server allows remote attackers to execute commands via a long GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0012">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hughes:msql:2.0.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hughes:msql:2.0.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0012</vuln:cve-id>
    <vuln:published-datetime>1999-12-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:18.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/898" xml:lang="en">898</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in w3-msql CGI program in miniSQL package allows remote attackers to execute commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0013">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0013</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:18.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/909" xml:lang="en">909</vuln:reference>
    </vuln:references>
    <vuln:summary>IRIX soundplayer program allows local users to gain privileges by including shell metacharacters in a .wav file, which is executed via the midikeys program.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0014">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:michael_lamont:savant_webserver:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:michael_lamont:savant_webserver:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0014</vuln:cve-id>
    <vuln:published-datetime>1999-12-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:19.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/897" xml:lang="en">897</vuln:reference>
    </vuln:references>
    <vuln:summary>Denial of service in Savant web server via a null character in the requested URL.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0015">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ascend:cascadeview_ux:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ascend:cascadeview_ux:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0015</vuln:cve-id>
    <vuln:published-datetime>1999-12-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:19.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/910" xml:lang="en">910</vuln:reference>
    </vuln:references>
    <vuln:summary>CascadeView TFTP server allows local users to gain privileges via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0016">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:true_north:internet_anywhere_mail_server:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:true_north:internet_anywhere_mail_server:2.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:true_north:internet_anywhere_mail_server:2.3</vuln:product>
      <vuln:product>cpe:/a:true_north:internet_anywhere_mail_server:2.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0016</vuln:cve-id>
    <vuln:published-datetime>1999-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:19.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/730" xml:lang="en">730</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Internet Anywhere POP3 Mail Server allows remote attackers to cause a denial of service or execute commands via a long username.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0017">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0017</vuln:cve-id>
    <vuln:published-datetime>1999-12-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:19.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in Linux linuxconf package allows remote attackers to gain root privileges via a long parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0018">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:windowmaker:wmmon:1.0b2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:windowmaker:wmmon:1.0b2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0018</vuln:cve-id>
    <vuln:published-datetime>1999-12-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:19.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/885" xml:lang="en">885</vuln:reference>
    </vuln:references>
    <vuln:summary>wmmon in FreeBSD allows local users to gain privileges via the .wmmonrc configuration file.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0019">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:2006"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:imail:2006</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0019</vuln:cve-id>
    <vuln:published-datetime>1999-03-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:19.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>IMail POP3 daemon uses weak encryption, which allows local users to read files.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0020">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:man_and_mice:dns_pro:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:man_and_mice:dns_pro:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0020</vuln:cve-id>
    <vuln:published-datetime>1999-12-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:19.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>DNS PRO allows remote attackers to conduct a denial of service via a large number of connections.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0021">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lotus:domino_server:4.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lotus:domino_server:4.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0021</vuln:cve-id>
    <vuln:published-datetime>1999-12-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:19.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/881" xml:lang="en">881</vuln:reference>
    </vuln:references>
    <vuln:summary>Lotus Domino HTTP server allows remote attackers to determine the real path of the server via a request to a non-existent script in /cgi-bin.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0022">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lotus:domino_server:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:lotus:domino_server:4.6.x"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lotus:domino_server:4.6</vuln:product>
      <vuln:product>cpe:/a:lotus:domino_server:4.6.x</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0022</vuln:cve-id>
    <vuln:published-datetime>1999-12-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:19.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/881" xml:lang="en">881</vuln:reference>
    </vuln:references>
    <vuln:summary>Lotus Domino HTTP server does not properly disable anonymous access for the cgi-bin directory.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0023">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lotus:domino_server:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:lotus:domino_server:4.6.x"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lotus:domino_server:4.6</vuln:product>
      <vuln:product>cpe:/a:lotus:domino_server:4.6.x</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0023</vuln:cve-id>
    <vuln:published-datetime>1999-12-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:19.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/881" xml:lang="en">881</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Lotus Domino HTTP server allows remote attackers to cause a denial of service via a long URL.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0024">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:site_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:site_server_commerce:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:site_server:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:site_server_commerce:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0024</vuln:cve-id>
    <vuln:published-datetime>1999-12-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:24.810-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q246401" xml:lang="en">Q246401</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.acrossecurity.com/aspr/ASPR-1999-11-10-1-PUB.txt" xml:lang="en">http://www.acrossecurity.com/aspr/ASPR-1999-11-10-1-PUB.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-061" xml:lang="en">MS99-061</vuln:reference>
    </vuln:references>
    <vuln:summary>IIS does not properly canonicalize URLs, potentially allowing remote attackers to bypass access restrictions in third-party software via escape characters, aka the "Escape Character Parsing" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0025">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:site_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:site_server_commerce:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:site_server:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:site_server_commerce:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0025</vuln:cve-id>
    <vuln:published-datetime>1999-12-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:25.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q238606" xml:lang="en">Q238606</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-058" xml:lang="en">MS99-058</vuln:reference>
    </vuln:references>
    <vuln:summary>IIS 4.0 and Site Server 3.0 allow remote attackers to read source code for ASP files if the file is in a virtual directory whose name includes extensions such as .com, .exe, .sh, .cgi, or .dll, aka the "Virtual Directory Naming" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0026">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:windowmaker:wmmon:1.0b2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:windowmaker:wmmon:1.0b2</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0026</vuln:cve-id>
    <vuln:published-datetime>1999-12-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:12.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94606167110764&amp;w=2" xml:lang="en">19991223 FYI, SCO Security patches available.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/876" xml:lang="en">876</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in UnixWare i2odialogd daemon allows remote attackers to gain root access via a long username/password authorization string.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0027">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:network_station_manager:2.0r1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:network_station_manager:2.0r1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0027</vuln:cve-id>
    <vuln:published-datetime>1999-12-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:20.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/5381.php" xml:lang="en">ibm-netstat-race-condition(5381)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/39962" xml:lang="en">19991227 IBM NetStation/UnixWare local root exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/900" xml:lang="en">900</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM Network Station Manager NetStation allows local users to gain privileges via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0028">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0:a_mac_os"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:3.0.2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:3.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:3.2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0:a_mac_os</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0028</vuln:cve-id>
    <vuln:published-datetime>1999-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:20.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Internet Explorer 5.0 and 5.01 allows remote attackers to bypass the cross frame security policy and read files via the external.NavigateAndFind function.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0029">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0029</vuln:cve-id>
    <vuln:published-datetime>1999-12-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:13.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94780294009285&amp;w=2" xml:lang="en">20000113 Info on some security holes reported against SCO Unixware.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/901" xml:lang="en">901</vuln:reference>
    </vuln:references>
    <vuln:summary>UnixWare pis and mkpis commands allow local users to gain privileges via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0030">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0030</vuln:cve-id>
    <vuln:published-datetime>1999-12-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/878" xml:lang="en">878</vuln:reference>
    </vuln:references>
    <vuln:summary>Solaris dmispd dmi_cmd allows local users to fill up restricted disk space by adding files to the /var/dmi/db database.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0031">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:6.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0031</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:23.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>The initscripts package in Red Hat Linux allows local users to gain privileges via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0032">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0032</vuln:cve-id>
    <vuln:published-datetime>1999-12-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/878" xml:lang="en">878</vuln:reference>
    </vuln:references>
    <vuln:summary>Solaris dmi_cmd allows local users to crash the dmispd daemon by adding a malformed file to the /var/dmi/db database.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0033">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:3.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:3.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0033</vuln:cve-id>
    <vuln:published-datetime>1999-12-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:23.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/899" xml:lang="en">899</vuln:reference>
    </vuln:references>
    <vuln:summary>InterScan VirusWall SMTP scanner does not properly scan messages with malformed attachments.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0034">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:communicator:4.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0034</vuln:cve-id>
    <vuln:published-datetime>1999-12-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:23.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Netscape 4.7 records user passwords in the preferences.js file during an IMAP or POP session, even if the user has not enabled "remember passwords."</vuln:summary>
  </entry>
  <entry id="CVE-2000-0035">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:great_circle_associates:majordomo:1.94.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:great_circle_associates:majordomo:1.94.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0035</vuln:cve-id>
    <vuln:published-datetime>1999-12-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:15.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94780294009285&amp;w=2" xml:lang="en">20000113 Info on some security holes reported against SCO Unixware.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/902" xml:lang="en">902</vuln:reference>
    </vuln:references>
    <vuln:summary>resend command in Majordomo allows local users to gain privileges via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0036">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.5::macintosh"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:5.0::macos"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.5::macintosh</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:5.0::macos</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0036</vuln:cve-id>
    <vuln:published-datetime>1999-12-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:25.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q249082" xml:lang="en">Q249082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-060" xml:lang="en">MS99-060</vuln:reference>
    </vuln:references>
    <vuln:summary>Outlook Express 5 for Macintosh downloads attachments to HTML mail without prompting the user, aka the "HTML Mail Attachment" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0037">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:great_circle_associates:majordomo:1.94.4"/>
        <cpe-lang:fact-ref name="cpe:/a:great_circle_associates:majordomo:1.94.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:great_circle_associates:majordomo:1.94.4</vuln:product>
      <vuln:product>cpe:/a:great_circle_associates:majordomo:1.94.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0037</vuln:cve-id>
    <vuln:published-datetime>1999-12-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:16.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94780294009285&amp;w=2" xml:lang="en">20000113 Info on some security holes reported against SCO Unixware.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-005.html" xml:lang="en">RHSA-2000:005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/903" xml:lang="en">903</vuln:reference>
    </vuln:references>
    <vuln:summary>Majordomo wrapper allows local users to gain privileges by specifying an alternate configuration file.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0038">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.17.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:glftpd:glftpd:1.17.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0038</vuln:cve-id>
    <vuln:published-datetime>1999-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:24.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>glFtpD includes a default glftpd user account with a default password and a UID of 0.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0039">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:altavista:search_intranet:2.0b"/>
        <cpe-lang:fact-ref name="cpe:/a:altavista:search_intranet:2.3a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:altavista:search_intranet:2.0b</vuln:product>
      <vuln:product>cpe:/a:altavista:search_intranet:2.3a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0039</vuln:cve-id>
    <vuln:published-datetime>1999-12-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:24.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/896" xml:lang="en">896</vuln:reference>
    </vuln:references>
    <vuln:summary>AltaVista search engine allows remote attackers to read files above the document root via a .. (dot dot) in the query.cgi CGI program.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0040">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.17.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:glftpd:glftpd:1.17.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0040</vuln:cve-id>
    <vuln:published-datetime>1999-12-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:24.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>glFtpD allows local users to gain privileges via metacharacters in the SITE ZIPCHK command.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0041">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:apple:mac_os:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:apple:mac_os:9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0041</vuln:cve-id>
    <vuln:published-datetime>1999-12-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:24.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/890" xml:lang="en">890</vuln:reference>
    </vuln:references>
    <vuln:summary>Macintosh systems generate large ICMP datagrams in response to malformed datagrams, allowing them to be used as amplifiers in a flood attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0042">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:csm:mail_server:1999-07b"/>
        <cpe-lang:fact-ref name="cpe:/a:csm:mail_server:1999-07f"/>
        <cpe-lang:fact-ref name="cpe:/a:csm:mail_server:1999-07g"/>
        <cpe-lang:fact-ref name="cpe:/a:csm:mail_server:1999-07h"/>
        <cpe-lang:fact-ref name="cpe:/a:csm:mail_server:1999-07i"/>
        <cpe-lang:fact-ref name="cpe:/a:csm:mail_server:1999-07m"/>
        <cpe-lang:fact-ref name="cpe:/a:csm:mail_server:2000-01a"/>
        <cpe-lang:fact-ref name="cpe:/a:csm:mail_server:2000.8.a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:csm:mail_server:1999-07b</vuln:product>
      <vuln:product>cpe:/a:csm:mail_server:1999-07f</vuln:product>
      <vuln:product>cpe:/a:csm:mail_server:1999-07g</vuln:product>
      <vuln:product>cpe:/a:csm:mail_server:1999-07h</vuln:product>
      <vuln:product>cpe:/a:csm:mail_server:1999-07i</vuln:product>
      <vuln:product>cpe:/a:csm:mail_server:1999-07m</vuln:product>
      <vuln:product>cpe:/a:csm:mail_server:2000-01a</vuln:product>
      <vuln:product>cpe:/a:csm:mail_server:2000.8.a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0042</vuln:cve-id>
    <vuln:published-datetime>1999-12-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:24.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/895" xml:lang="en">895</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in CSM mail server allows remote attackers to cause a denial of service or execute commands via a long HELO command.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0043">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:camshot:webcam_http_server:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:camshot:webcam_http_server:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0043</vuln:cve-id>
    <vuln:published-datetime>1999-12-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:24.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/905" xml:lang="en">905</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in CamShot WebCam HTTP server allows remote attackers to execute commands via a long GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0044">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jgaa:warftpd:1.67b2"/>
        <cpe-lang:fact-ref name="cpe:/a:jgaa:warftpd:1.70b"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jgaa:warftpd:1.67b2</vuln:product>
      <vuln:product>cpe:/a:jgaa:warftpd:1.70b</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0044</vuln:cve-id>
    <vuln:published-datetime>2000-01-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:25.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/919" xml:lang="en">919</vuln:reference>
    </vuln:references>
    <vuln:summary>Macros in War FTP 1.70 and 1.67b2 allow local or remote attackers to read arbitrary files or execute commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0045">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:mysql:3.22.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.29</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0045</vuln:cve-id>
    <vuln:published-datetime>2000-01-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-07T12:38:58.470-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/926" xml:lang="en">926</vuln:reference>
    </vuln:references>
    <vuln:summary>MySQL allows local users to modify passwords for arbitrary MySQL users via the GRANT privilege.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0046">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mirabilis:icq:0.99b_1.1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mirabilis:icq:0.99b_1.1.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0046</vuln:cve-id>
    <vuln:published-datetime>2000-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:25.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/929" xml:lang="en">929</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in ICQ 99b 1.1.1.1 client allows remote attackers to execute commands via a malformed URL within an ICQ message.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0047">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:yahoo:pager:733"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:yahoo:pager:733</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0047</vuln:cve-id>
    <vuln:published-datetime>1999-10-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:25.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Buffer overflow in Yahoo Pager/Messenger client allows remote attackers to cause a denial of service via a long URL within a message.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0048">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:corel:linux:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:corel:linux:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0048</vuln:cve-id>
    <vuln:published-datetime>2000-01-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:25.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://linux.corel.com/support/clos_patch1.htm" xml:lang="en">http://linux.corel.com/support/clos_patch1.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/928" xml:lang="en">928</vuln:reference>
    </vuln:references>
    <vuln:summary>get_it program in Corel Linux Update allows local users to gain root access by specifying an alternate PATH for the cp program.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0049">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nullsoft:winamp:2.0</vuln:product>
      <vuln:product>cpe:/a:nullsoft:winamp:2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0049</vuln:cve-id>
    <vuln:published-datetime>2000-01-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:25.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/925" xml:lang="en">925</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Winamp client allows remote attackers to execute commands via a long entry in a .pls file.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0050">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:allaire:spectra:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:allaire:spectra:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0050</vuln:cve-id>
    <vuln:published-datetime>2000-01-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:26.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ALLAIRE</vuln:source>
      <vuln:reference href="http://www.allaire.com/handlers/index.cfm?ID=13976&amp;Method=Full" xml:lang="en">ASB00-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/915" xml:lang="en">915</vuln:reference>
    </vuln:references>
    <vuln:summary>The Allaire Spectra Webtop allows authenticated users to access other Webtop sections by specifying explicit URLs.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0051">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:allaire:spectra:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:allaire:spectra:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0051</vuln:cve-id>
    <vuln:published-datetime>2000-01-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:26.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ALLAIRE</vuln:source>
      <vuln:reference href="http://www.allaire.com/handlers/index.cfm?ID=13977&amp;Method=Full" xml:lang="en">ASB00-02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/916" xml:lang="en">916</vuln:reference>
    </vuln:references>
    <vuln:summary>The Allaire Spectra Configuration Wizard allows remote attackers to cause a denial of service by repeatedly resubmitting data collections for indexing via a URL.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0052">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:3.5b2"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:6.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:6.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:6.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::i386</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:3.5b2</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:4.2</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:4.4</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:6.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0052</vuln:cve-id>
    <vuln:published-datetime>2000-01-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:40.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>L0PHT</vuln:source>
      <vuln:reference href="http://www.l0pht.com/advisories/pam_advisory" xml:lang="en">20000104 PamSlam</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-001.html" xml:lang="en">RHSA-2000:001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/913" xml:lang="en">913</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://xforce.iss.net/search.php3?type=2&amp;pattern=linux-pam-userhelper" xml:lang="en">linux-pam-userhelper</vuln:reference>
    </vuln:references>
    <vuln:summary>Red Hat userhelper program in the usermode package allows local users to gain root access via PAM and a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0053">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:commercial_internet_system:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:commercial_internet_system:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:commercial_internet_system:2.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:commercial_internet_system:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0053</vuln:cve-id>
    <vuln:published-datetime>2000-01-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:25.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q246731" xml:lang="en">Q246731</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/912" xml:lang="en">912</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-001" xml:lang="en">MS00-001</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Commercial Internet System (MCIS) IMAP server allows remote attackers to cause a denial of service via a malformed IMAP request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0054">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:solution_scripts:home_free:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:solution_scripts:home_free:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0054</vuln:cve-id>
    <vuln:published-datetime>1999-01-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:41.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/921" xml:lang="en">921</vuln:reference>
    </vuln:references>
    <vuln:summary>search.cgi in the SolutionScripts Home Free package allows remote attackers to view directories via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0055">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::ppc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0055</vuln:cve-id>
    <vuln:published-datetime>2000-01-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/918" xml:lang="en">918</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Solaris chkperm command allows local users to gain root access via a long -n option.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0056">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:imail:5.0.8</vuln:product>
      <vuln:product>cpe:/a:ipswitch:imail:6.0</vuln:product>
      <vuln:product>cpe:/a:ipswitch:imail:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0056</vuln:cve-id>
    <vuln:published-datetime>2000-01-05T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:41.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/914" xml:lang="en">914</vuln:reference>
    </vuln:references>
    <vuln:summary>IMail IMONITOR status.cgi CGI script allows remote attackers to cause a denial of service with many calls to status.cgi.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0057">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:4.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:allaire:coldfusion_server:4.0</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:4.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0057</vuln:cve-id>
    <vuln:published-datetime>2000-01-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:41.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ALLAIRE</vuln:source>
      <vuln:reference href="http://www.allaire.com/handlers/index.cfm?ID=13978&amp;Method=Full" xml:lang="en">ASB00-03</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/917" xml:lang="en">917</vuln:reference>
    </vuln:references>
    <vuln:summary>Cold Fusion CFCACHE tag places temporary cache files within the web document root, allowing remote attackers to obtain sensitive system information.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0058">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:handspring:visor_network_hotsync:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:handspring:visor_network_hotsync:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0058</vuln:cve-id>
    <vuln:published-datetime>2000-01-05T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:41.430-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.security-express.com/archives/bugtraq/2000-01/0085.html" xml:lang="en">20000105 Handspring Visor Network HotSync Security Hole</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/920" xml:lang="en">920</vuln:reference>
    </vuln:references>
    <vuln:summary>Network HotSync program in Handspring Visor does not have authentication, which allows remote attackers to retrieve email and files.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0059">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.12"/>
        <cpe-lang:fact-ref name="cpe:/a:php:php:3.0.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:php:php:3.0</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.1</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.2</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.3</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.4</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.5</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.6</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.7</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.8</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.9</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.10</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.11</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.12</vuln:product>
      <vuln:product>cpe:/a:php:php:3.0.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0059</vuln:cve-id>
    <vuln:published-datetime>2000-01-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:41.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/911" xml:lang="en">911</vuln:reference>
    </vuln:references>
    <vuln:summary>PHP3 with safe_mode enabled does not properly filter shell metacharacters from commands that are executed by popen, which could allow remote attackers to execute commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0060">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avirt:rover:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avirt:rover:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0060</vuln:cve-id>
    <vuln:published-datetime>1999-12-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:17.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94633851427858&amp;w=2" xml:lang="en">19991227 Local / Remote Remote DoS Attack in Rover POP3 Server V1.1 NT From aVirt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=94647711311057&amp;w=2" xml:lang="en">19991227 Local / Remote Remote DoS Attack in Rover POP3 Server V1.1 NT From aVirt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/3765.php" xml:lang="en">avirt-rover-pop3-dos(3765)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/894" xml:lang="en">894</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in aVirt Rover POP3 server 1.1 allows remote attackers to cause a denial of service via a long user name.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0061">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:preview"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.01</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:preview</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0061</vuln:cve-id>
    <vuln:published-datetime>2000-01-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:41.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/923" xml:lang="en">923</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 5 does not modify the security zone for a document that is being loaded into a window until after the document has been loaded, which could allow remote attackers to execute Javascript in a different security context while the document is loading.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0062">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zope:zope:1.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zope:zope:2.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zope:zope:1.10.3</vuln:product>
      <vuln:product>cpe:/a:zope:zope:2.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0062</vuln:cve-id>
    <vuln:published-datetime>2000-01-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:41.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/922" xml:lang="en">922</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=20000104222219.B41650@schvin.net" xml:lang="en">20000104 [petrilli@digicool.com: [Zope] SECURITY ALERT]</vuln:reference>
    </vuln:references>
    <vuln:summary>The DTML implementation in the Z Object Publishing Environment (Zope) allows remote attackers to conduct unauthorized activities.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0063">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:nortel:contivity:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:nortel:contivity:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0063</vuln:cve-id>
    <vuln:published-datetime>2000-01-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:41.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/938" xml:lang="en">938</vuln:reference>
    </vuln:references>
    <vuln:summary>cgiproc CGI script in Nortel Contivity HTTP server allows remote attackers to read arbitrary files by specifying the filename in a parameter to the script.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0064">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:nortel:contivity:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:nortel:contivity:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0064</vuln:cve-id>
    <vuln:published-datetime>2000-01-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:41.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/938" xml:lang="en">938</vuln:reference>
    </vuln:references>
    <vuln:summary>cgiproc CGI script in Nortel Contivity HTTP server allows remote attackers to cause a denial of service via a malformed URL that includes shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0065">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avtronics:inetserv:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avtronics:inetserv:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0065</vuln:cve-id>
    <vuln:published-datetime>2000-01-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:42.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>Buffer overflow in InetServ 3.0 allows remote attackers to execute commands via a long GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0066">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oreilly:website_professional:2.3.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oreilly:website_professional:2.4.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oreilly:website_professional:2.3.18</vuln:product>
      <vuln:product>cpe:/a:oreilly:website_professional:2.4.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0066</vuln:cve-id>
    <vuln:published-datetime>2000-01-13T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:42.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>WebSite Pro allows remote attackers to determine the real pathname of webdirectories via a malformed URL request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0067">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cybercash:merchant_connection_kit:3.2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cybercash:merchant_connection_kit:3.2.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0067</vuln:cve-id>
    <vuln:published-datetime>2000-01-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:42.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>CyberCash Merchant Connection Kit (MCK) allows local users to modify files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0068">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:intel:inbusiness_email_station:1.04"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:intel:inbusiness_email_station:1.04</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0068</vuln:cve-id>
    <vuln:published-datetime>1999-12-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:18.917-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94704437920965&amp;w=2" xml:lang="en">20000104 [rootshell] Security Bulletin #27</vuln:reference>
    </vuln:references>
    <vuln:summary>daynad program in Intel InBusiness E-mail Station does not require authentication, which allows remote attackers to modify its configuration, delete files, or read mail.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0069">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:solstice_backup:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:solstice_backup:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0069</vuln:cve-id>
    <vuln:published-datetime>2000-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:42.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The recover program in Solstice Backup allows local users to restore sensitive files.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0070">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0070</vuln:cve-id>
    <vuln:published-datetime>2000-01-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:26.043-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q247869" xml:lang="en">Q247869</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BINDVIEW</vuln:source>
      <vuln:reference href="http://www.bindview.com/security/advisory/adv_NtImpersonate.html" xml:lang="en">20000113 Local Promotion Vulnerability in Windows NT 4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/934" xml:lang="en">934</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://xforce.iss.net/search.php3?type=2&amp;pattern=nt-spoofed-lpc-port" xml:lang="en">nt-spoofed-lpc-port</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-003" xml:lang="en">MS00-003</vuln:reference>
    </vuln:references>
    <vuln:summary>NtImpersonateClientOfPort local procedure call in Windows NT 4.0 allows local users to gain privileges, aka "Spoofed LPC Port Request."</vuln:summary>
  </entry>
  <entry id="CVE-2000-0071">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_services:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_services:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0071</vuln:cve-id>
    <vuln:published-datetime>2000-01-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:10.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94770020309953&amp;w=2" xml:lang="en">20000111 IIS still revealing paths for web directories</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94780058006791&amp;w=2" xml:lang="en">20000113 SV: IIS still revealing paths for web directories</vuln:reference>
    </vuln:references>
    <vuln:summary>IIS 4.0 allows a remote attacker to obtain the real pathname of the document root by requesting non-existent files with .ida or .idq extensions.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0072">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:computer_power_solutions:visual_casel:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:computer_power_solutions:visual_casel:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:computer_power_solutions:visual_casel:3.0</vuln:product>
      <vuln:product>cpe:/a:computer_power_solutions:visual_casel:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0072</vuln:cve-id>
    <vuln:published-datetime>2000-01-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:21.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94823061421676&amp;w=2" xml:lang="en">20000118 Warning: VCasel security hole.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/3867.php" xml:lang="en">vcasel-filename-trusting(3867)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/937" xml:lang="en">937</vuln:reference>
    </vuln:references>
    <vuln:summary>Visual Casel (Vcasel) does not properly prevent users from executing files, which allows local users to use a relative pathname to specify an alternate file which has an approved name and possibly gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0073">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0073</vuln:cve-id>
    <vuln:published-datetime>1999-11-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:26.543-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q249973" xml:lang="en">Q249973</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://xforce.iss.net/search.php3?type=2&amp;pattern=win-malformed-rtf-control-word" xml:lang="en">win-malformed-rtf-control-word</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-005" xml:lang="en">MS00-005</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Microsoft Rich Text Format (RTF) reader allows attackers to cause a denial of service via a malformed control word.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0074">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:powerscripts:plusmail"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:powerscripts:plusmail</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0074</vuln:cve-id>
    <vuln:published-datetime>2000-01-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:42.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>PowerScripts PlusMail CGI program allows remote attackers to execute commands via a password file with improper permissions.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0075">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nosque:msgcore:1.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nosque:msgcore:1.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0075</vuln:cve-id>
    <vuln:published-datetime>2000-01-13T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:42.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/930" xml:lang="en">930</vuln:reference>
    </vuln:references>
    <vuln:summary>Super Mail Transfer Package (SMTP), later called MsgCore, has a memory leak which allows remote attackers to cause a denial of service by repeating multiple HELO, MAIL FROM, RCPT TO, and DATA commands in the same session.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0076">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:berkeley:nvi:1.7x"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:berkeley:nvi:1.7x</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0076</vuln:cve-id>
    <vuln:published-datetime>1999-12-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:22.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94709988232618&amp;w=2" xml:lang="en">19991230 vibackup.sh</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1439" xml:lang="en">1439</vuln:reference>
    </vuln:references>
    <vuln:summary>nviboot boot script in the Debian nvi package allows local users to delete files via malformed entries in vi.recover.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0077">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0077</vuln:cve-id>
    <vuln:published-datetime>2000-01-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:06.067-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5549" name="oval:org.mitre.oval:def:5549"/>
    <vuln:summary>The October 1998 version of the HP-UX aserver program allows local users to gain privileges by specifying an alternate PATH which aserver uses to find the ps and grep commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0078">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0078</vuln:cve-id>
    <vuln:published-datetime>2000-01-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:06.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5728" name="oval:org.mitre.oval:def:5728"/>
    <vuln:summary>The June 1999 version of the HP-UX aserver program allows local users to gain privileges by specifying an alternate PATH which aserver uses to find the awk command.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0079">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:w3c:cern_httpd:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:w3c:cern_httpd:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0079</vuln:cve-id>
    <vuln:published-datetime>2000-01-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:51.430-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/936" xml:lang="en">936</vuln:reference>
    </vuln:references>
    <vuln:summary>The W3C CERN httpd HTTP server allows remote attackers to determine the real pathnames of some commands via a request for a nonexistent URL.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0080">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0080</vuln:cve-id>
    <vuln:published-datetime>2000-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:23.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94757136413681&amp;w=2" xml:lang="en">20000110 2nd attempt: AIX techlibss follows links</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/931" xml:lang="en">931</vuln:reference>
    </vuln:references>
    <vuln:summary>AIX techlibss allows local users to overwrite files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0081">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:hotmail"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:hotmail</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0081</vuln:cve-id>
    <vuln:published-datetime>2000-01-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:20:05.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Hotmail does not properly filter JavaScript code from a user's mailbox, which allows a remote attacker to execute the code by using hexadecimal codes to specify the javascript: protocol, e.g. j&amp;#x41;vascript.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0082">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:webtv"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:webtv</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0082</vuln:cve-id>
    <vuln:published-datetime>2000-01-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:20:05.847-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://net4tv.com/voice/story.cfm?StoryID=1823" xml:lang="en">http://net4tv.com/voice/story.cfm?StoryID=1823</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.wired.com/news/technology/0,1282,33420,00.html" xml:lang="en">http://www.wired.com/news/technology/0,1282,33420,00.html</vuln:reference>
    </vuln:references>
    <vuln:summary>WebTV email client allows remote attackers to force the client to send email without the user's knowledge via HTML.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0083">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0083</vuln:cve-id>
    <vuln:published-datetime>2000-04-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:52.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/advisory.html?id=2031" xml:lang="en">HPSBUX0001-109</vuln:reference>
    </vuln:references>
    <vuln:summary>HP asecure creates the Audio Security File audio.sec with insecure permissions, which allows local users to cause a denial of service or gain additional privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0084">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:globalscape:cuteftp:2.x"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:globalscape:cuteftp:2.x</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0084</vuln:cve-id>
    <vuln:published-datetime>2000-01-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:52.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>CuteFTP uses weak encryption to store password information in its tree.dat file.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0085">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:hotmail"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:hotmail</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0085</vuln:cve-id>
    <vuln:published-datetime>2000-01-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:53.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>Hotmail does not properly filter JavaScript code from a user's mailbox, which allows a remote attacker to execute code via the LOWSRC or DYNRC parameters in the IMG tag.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0086">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netopia:timbuktu_pro:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netopia:timbuktu_pro:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netopia:timbuktu_pro:2.0</vuln:product>
      <vuln:product>cpe:/a:netopia:timbuktu_pro:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0086</vuln:cve-id>
    <vuln:published-datetime>2000-01-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:53.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/935" xml:lang="en">935</vuln:reference>
    </vuln:references>
    <vuln:summary>Netopia Timbuktu Pro sends user IDs and passwords in cleartext, which allows remote attackers to obtain them via sniffing.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0087">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:navigator"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:communicator:4.7</vuln:product>
      <vuln:product>cpe:/a:netscape:navigator</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0087</vuln:cve-id>
    <vuln:published-datetime>2000-01-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:25.167-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94790377622943&amp;w=2" xml:lang="en">20000113 Misleading sense of security in Netscape</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/4385.php" xml:lang="en">netscape-mail-notify-plaintext(4385)</vuln:reference>
    </vuln:references>
    <vuln:summary>Netscape Mail Notification (nsnotify) utility in Netscape Communicator uses IMAP without SSL, even if the user has set a preference for Communicator to use an SSL connection, allowing a remote attacker to sniff usernames and passwords in plaintext.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0088">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:97:::ja"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:97:::ko"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:97:::zh"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:::ja"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:::ko"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000:::zh"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office_converter_pack:2000.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:97:::ja"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:97:::ko"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:97:::zh"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2000:::ja"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2000:::ko"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2000:::zh"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:97:::ja"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:97:::ko"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:97:::zh"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:98:::ja"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:98:::ko"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:98:::zh"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2000:::ja"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2000:::ko"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2000:::zh"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:office:97:::ja</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:97:::ko</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:97:::zh</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2000:::ja</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2000:::ko</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2000:::zh</vuln:product>
      <vuln:product>cpe:/a:microsoft:office_converter_pack:2000.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:97:::ja</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:97:::ko</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:97:::zh</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2000:::ja</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2000:::ko</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2000:::zh</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:97:::ja</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:97:::ko</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:97:::zh</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:98:::ja</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:98:::ko</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:98:::zh</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2000:::ja</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2000:::ko</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2000:::zh</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0088</vuln:cve-id>
    <vuln:published-datetime>2000-01-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:26.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/946" xml:lang="en">946</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-002" xml:lang="en">MS00-002</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the conversion utilities for Japanese, Korean and Chinese Word 5 documents allows an attacker to execute commands, aka the "Malformed Conversion Data" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0089">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0::terminal_server"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0::terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1:enterprise</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0089</vuln:cve-id>
    <vuln:published-datetime>2000-02-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:27.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q249108" xml:lang="en">Q249108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/947" xml:lang="en">947</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-004" xml:lang="en">MS00-004</vuln:reference>
    </vuln:references>
    <vuln:summary>The rdisk utility in Microsoft Terminal Server Edition and Windows NT 4.0 stores registry hive information in a temporary file with permissions that allow local users to read it, aka the "RDISK Registry Enumeration File" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0090">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vmware:workstation:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:workstation:1.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:workstation:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:workstation:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:vmware:workstation:1.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vmware:workstation:1.0.1</vuln:product>
      <vuln:product>cpe:/a:vmware:workstation:1.0.2</vuln:product>
      <vuln:product>cpe:/a:vmware:workstation:1.1</vuln:product>
      <vuln:product>cpe:/a:vmware:workstation:1.1.1</vuln:product>
      <vuln:product>cpe:/a:vmware:workstation:1.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0090</vuln:cve-id>
    <vuln:published-datetime>2000-01-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:53.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/943" xml:lang="en">943</vuln:reference>
    </vuln:references>
    <vuln:summary>VMWare 1.1.2 allows local users to cause a denial of service via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0091">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:inter7:vpopmail:vchkpw_3.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:vpopmail:vchkpw_3.4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:vpopmail:vchkpw_3.4.3"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:vpopmail:vchkpw_3.4.4"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:vpopmail:vchkpw_3.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:vpopmail:vchkpw_3.4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:vpopmail:vchkpw_3.4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:vpopmail:vchkpw_3.4.8"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:vpopmail:vchkpw_3.4.9"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:vpopmail:vchkpw_3.4.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:inter7:vpopmail:vchkpw_3.4.1</vuln:product>
      <vuln:product>cpe:/a:inter7:vpopmail:vchkpw_3.4.2</vuln:product>
      <vuln:product>cpe:/a:inter7:vpopmail:vchkpw_3.4.3</vuln:product>
      <vuln:product>cpe:/a:inter7:vpopmail:vchkpw_3.4.4</vuln:product>
      <vuln:product>cpe:/a:inter7:vpopmail:vchkpw_3.4.5</vuln:product>
      <vuln:product>cpe:/a:inter7:vpopmail:vchkpw_3.4.6</vuln:product>
      <vuln:product>cpe:/a:inter7:vpopmail:vchkpw_3.4.7</vuln:product>
      <vuln:product>cpe:/a:inter7:vpopmail:vchkpw_3.4.8</vuln:product>
      <vuln:product>cpe:/a:inter7:vpopmail:vchkpw_3.4.9</vuln:product>
      <vuln:product>cpe:/a:inter7:vpopmail:vchkpw_3.4.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0091</vuln:cve-id>
    <vuln:published-datetime>2000-01-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:53.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.inter7.com/vpopmail/" xml:lang="en">http://www.inter7.com/vpopmail/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.inter7.com/vpopmail/ChangeLog" xml:lang="en">http://www.inter7.com/vpopmail/ChangeLog</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/942" xml:lang="en">942</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in vchkpw/vpopmail POP authentication package allows remote attackers to gain root privileges via a long username or password.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0092">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.4</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.1::x86</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0092</vuln:cve-id>
    <vuln:published-datetime>2000-01-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:02:37.860-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00:01.make.asc" xml:lang="en">FreeBSD-SA-00:01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/939" xml:lang="en">939</vuln:reference>
    </vuln:references>
    <vuln:summary>The BSD make program allows local users to modify files via a symlink attack when the -j option is being used.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0093">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0093</vuln:cve-id>
    <vuln:published-datetime>2000-01-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:54.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>An installation of Red Hat uses DES password encryption with crypt() for the initial password, instead of md5.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0094">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0094</vuln:cve-id>
    <vuln:published-datetime>2000-02-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:06.240-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2000-001.txt.asc" xml:lang="en">NetBSD-SA2000-001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/940" xml:lang="en">940</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3995" xml:lang="en">netbsd-procfs(3995)</vuln:reference>
    </vuln:references>
    <vuln:summary>procfs in BSD systems allows local users to gain root privileges by modifying the /proc/pid/mem interface via a modified file descriptor for stderr.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0095">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.30"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10.30</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0095</vuln:cve-id>
    <vuln:published-datetime>2000-01-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:54.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/944" xml:lang="en">944</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/advisory.html?id=2041" xml:lang="en">HPSBUX0001-110</vuln:reference>
    </vuln:references>
    <vuln:summary>The PMTU discovery procedure used by HP-UX 10.30 and 11.00 for determining the optimum MTU generates large amounts of traffic in response to small packets, allowing remote attackers to cause the system to be used as a packet amplifier.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0096">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta1"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta2"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta4"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta5"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta6"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta7"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta8"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta9"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta10"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta11"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta12"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta13"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta14"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta15"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta16"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta17"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta18"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta19"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta20"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta21"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta22"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta23"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta24"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta25"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta26"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta27"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta28"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0beta29"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta1</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta2</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta3</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta4</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta5</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta6</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta7</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta8</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta9</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta10</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta11</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta12</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta13</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta14</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta15</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta16</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta17</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta18</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta19</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta20</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta21</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta22</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta23</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta24</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta25</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta26</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta27</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta28</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0beta29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0096</vuln:cve-id>
    <vuln:published-datetime>2000-01-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:54.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/948" xml:lang="en">948</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in qpopper 3.0 beta versions allows local users to gain privileges via a long LIST command.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0097">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:index_server:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:index_server:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0097</vuln:cve-id>
    <vuln:published-datetime>2000-01-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:27.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/950" xml:lang="en">950</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-006" xml:lang="en">MS00-006</vuln:reference>
    </vuln:references>
    <vuln:summary>The WebHits ISAPI filter in Microsoft Index Server allows remote attackers to read arbitrary files, aka the "Malformed Hit-Highlighting Argument" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0098">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:index_server:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:index_server:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0098</vuln:cve-id>
    <vuln:published-datetime>2000-01-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:27.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-006" xml:lang="en">MS00-006</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Index Server allows remote attackers to determine the real path for a web directory via a request to an Internet Data Query file that does not exist.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0099">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware:7.0.0</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.0.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0099</vuln:cve-id>
    <vuln:published-datetime>2000-01-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:26.387-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94848865112897&amp;w=2" xml:lang="en">20000119 Unixware ppptalk</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in UnixWare ppptalk command allows local users to gain privileges via a long prompt argument.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0100">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:systems_management_server:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:systems_management_server:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0100</vuln:cve-id>
    <vuln:published-datetime>1999-12-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:27.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/current/0045.html" xml:lang="en">20000115 Security Vulnerability with SMS 2.0 Remote Control</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-012" xml:lang="en">MS00-012</vuln:reference>
    </vuln:references>
    <vuln:summary>The SMS Remote Control program is installed with insecure permissions, which allows local users to gain privileges by modifying or replacing the program.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0101">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:make-a-store:orderpage"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:make-a-store:orderpage</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0101</vuln:cve-id>
    <vuln:published-datetime>2000-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:54.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>The Make-a-Store OrderPage shopping cart application allows remote users to modify sensitive purchase information via hidden form fields.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0102">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:salescart:salescart"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:salescart:salescart</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0102</vuln:cve-id>
    <vuln:published-datetime>2000-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:54.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>The SalesCart shopping cart application allows remote users to modify sensitive purchase information via hidden form fields.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0103">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netsmart:smartcart"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netsmart:smartcart</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0103</vuln:cve-id>
    <vuln:published-datetime>2000-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:54.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>The SmartCart shopping cart application allows remote users to modify sensitive purchase information via hidden form fields.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0104">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:web_express:shoptron:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:web_express:shoptron:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0104</vuln:cve-id>
    <vuln:published-datetime>2000-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:54.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>The Shoptron shopping cart application allows remote users to modify sensitive purchase information via hidden form fields.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0105">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:outlook_express:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0105</vuln:cve-id>
    <vuln:published-datetime>2000-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:54.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/962" xml:lang="en">962</vuln:reference>
    </vuln:references>
    <vuln:summary>Outlook Express 5.01 and Internet Explorer 5.01 allow remote attackers to view a user's email messages via a script that accesses a variable that references subsequent email messages that are read by the client.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0106">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:easycart:easycart"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:easycart:easycart</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0106</vuln:cve-id>
    <vuln:published-datetime>2000-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:54.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>The EasyCart shopping cart application allows remote users to modify sensitive purchase information via hidden form fields.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0107">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0107</vuln:cve-id>
    <vuln:published-datetime>2000-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:55.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2000/20000201" xml:lang="en">20000201</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/958" xml:lang="en">958</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux apcd program allows local attackers to modify arbitrary files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0108">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:intelligent_vending_systems:intellivend"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:intelligent_vending_systems:intellivend</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0108</vuln:cve-id>
    <vuln:published-datetime>2000-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:55.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>The Intellivend shopping cart application allows remote users to modify sensitive purchase information via hidden form fields.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0109">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:comstock:multicsp:4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:comstock:multicsp:4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0109</vuln:cve-id>
    <vuln:published-datetime>2000-01-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:55.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>The mcsp Client Site Processor system (MultiCSP) in Standard and Poor's ComStock is installed with several accounts that have no passwords or easily guessable default passwords.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0110">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:baron_consulting_group:websitetool"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:baron_consulting_group:websitetool</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0110</vuln:cve-id>
    <vuln:published-datetime>2000-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:55.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>The WebSiteTool shopping cart application allows remote users to modify sensitive purchase information via hidden form fields.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0111">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avt:rightfax:5.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avt:rightfax:5.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0111</vuln:cve-id>
    <vuln:published-datetime>2000-01-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:55.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/953" xml:lang="en">953</vuln:reference>
    </vuln:references>
    <vuln:summary>The RightFax web client uses predictable session numbers, which allows remote attackers to hijack user sessions.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0112">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.0:r5"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.2::pre_potato"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.0:r5</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.2::pre_potato</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0112</vuln:cve-id>
    <vuln:published-datetime>2000-02-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:27.760-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94973075614088&amp;w=2" xml:lang="en">20000202 vulnerability in Linux Debian default boot configuration</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/960" xml:lang="en">960</vuln:reference>
    </vuln:references>
    <vuln:summary>The default installation of Debian GNU/Linux uses an insecure Master Boot Record (MBR) which allows a local user to boot from a floppy disk during the installation.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0113">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sybergen:sygate:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sybergen:sygate:3.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sybergen:sygate:2.0</vuln:product>
      <vuln:product>cpe:/a:sybergen:sygate:3.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0113</vuln:cve-id>
    <vuln:published-datetime>2000-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:28.963-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94934808714972&amp;w=2" xml:lang="en">20000128 SyGate 3.11 Port 7323 / Remote Admin hole</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94952641025328&amp;w=2" xml:lang="en">20000202 SV: SyGate 3.11 Port 7323 / Remote Admin hole</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94973281714994&amp;w=2" xml:lang="en">20000203 UPDATE: Sygate 3.11 Port 7323 Telnet Hole</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/952" xml:lang="en">952</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.sybergen.com/support/fix.htm" xml:lang="en">http://www.sybergen.com/support/fix.htm</vuln:reference>
    </vuln:references>
    <vuln:summary>The SyGate Remote Management program does not properly restrict access to its administration service, which allows remote attackers to cause a denial of service, or access network traffic statistics.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0114">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0114</vuln:cve-id>
    <vuln:published-datetime>2000-02-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:56.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Frontpage Server Extensions allows remote attackers to determine the name of the anonymous account via an RPC POST request to shtml.dll in the /_vti_bin/ virtual directory.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0115">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0115</vuln:cve-id>
    <vuln:published-datetime>2000-01-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:56.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>IIS allows local users to cause a denial of service via invalid regular expressions in a Visual Basic script in an ASP page.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0116">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:checkpoint:firewall-1:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0116</vuln:cve-id>
    <vuln:published-datetime>2000-01-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:56.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/954" xml:lang="en">954</vuln:reference>
    </vuln:references>
    <vuln:summary>Firewall-1 does not properly filter script tags, which allows remote attackers to bypass the "Strip Script Tags" restriction by including an extra &lt; in front of the SCRIPT tag.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0117">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:cobalt_raq:1.0"/>
        <cpe-lang:fact-ref name="cpe:/h:sun:cobalt_raq_2"/>
        <cpe-lang:fact-ref name="cpe:/h:sun:cobalt_raq_3i"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:cobalt_raq:1.0</vuln:product>
      <vuln:product>cpe:/h:sun:cobalt_raq_2</vuln:product>
      <vuln:product>cpe:/h:sun:cobalt_raq_3i</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0117</vuln:cve-id>
    <vuln:published-datetime>2000-01-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:56.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/951" xml:lang="en">951</vuln:reference>
    </vuln:references>
    <vuln:summary>The siteUserMod.cgi program in Cobalt RaQ2 servers allows any Site Administrator to modify passwords for other users, site administrators, and possibly admin (root).</vuln:summary>
  </entry>
  <entry id="CVE-2000-0118">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:1.1.3:u1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:1.1.4::jl"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:2.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:2.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:3.0.3</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2::sparc</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::sparc</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::sparc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:1.1.3:u1</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:1.1.4::jl</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.0</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0118</vuln:cve-id>
    <vuln:published-datetime>1999-06-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94935300520617&amp;w=2" xml:lang="en">20000130 RedHat 6.1 /and others/ PAM</vuln:reference>
    </vuln:references>
    <vuln:summary>The Red Hat Linux su program does not log failed password guesses if the su process is killed before it times out, which allows local attackers to conduct brute force password guessing.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0119">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mcafee:virusscan"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mcafee:virusscan</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0119</vuln:cve-id>
    <vuln:published-datetime>1999-12-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:31.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94936267131123&amp;w=2" xml:lang="en">20000130 Bypass Virus Checking</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configurations for McAfee Virus Scan and Norton Anti-Virus virus checkers do not check files in the RECYCLED folder that is used by the Windows Recycle Bin utility, which allows attackers to store malicious code without detection.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0120">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:allaire:spectra:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:allaire:spectra:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0120</vuln:cve-id>
    <vuln:published-datetime>2000-01-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:06.350-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/955" xml:lang="en">955</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4025" xml:lang="en">allaire-spectra-ras-access(4025)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Remote Access Service invoke.cfm template in Allaire Spectra 1.0 allows users to bypass authentication via the bAuthenticated parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0121">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0121</vuln:cve-id>
    <vuln:published-datetime>2000-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:27.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://support.microsoft.com/default.aspx?scid=kb;[LN];Q248399" xml:lang="en">Q248399</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/963" xml:lang="en">963</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-007" xml:lang="en">MS00-007</vuln:reference>
    </vuln:references>
    <vuln:summary>The Recycle Bin utility in Windows NT and Windows 2000 allows local users to read or modify files by creating a subdirectory with the victim's SID in the recycler directory, aka the "Recycle Bin Creation" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0122">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:frontpage:98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:frontpage:2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:frontpage:98</vuln:product>
      <vuln:product>cpe:/a:microsoft:frontpage:2000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0122</vuln:cve-id>
    <vuln:published-datetime>2000-02-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:29:01.020-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/470458/100/0/threaded" xml:lang="en">20070603 CERN &amp;#304;mage Map Dispatcher</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/964" xml:lang="en">964</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/34719" xml:lang="en">frontpage-cern-information-disclosure(34719)</vuln:reference>
    </vuln:references>
    <vuln:summary>Frontpage Server Extensions allows remote attackers to determine the physical path of a virtual directory via a GET request to the htimage.exe CGI program.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0123">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:filemaker:filemaker:::pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:filemaker:filemaker:::pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0123</vuln:cve-id>
    <vuln:published-datetime>2000-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:56.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>The shopping cart application provided with Filemaker allows remote users to modify sensitive purchase information via hidden form fields.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0124">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:surfcontrol:superscout:2.6.1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:surfcontrol:superscout:2.6.1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0124</vuln:cve-id>
    <vuln:published-datetime>2000-02-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:56.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/965" xml:lang="en">965</vuln:reference>
    </vuln:references>
    <vuln:summary>surfCONTROL SuperScout does not properly asign a category to web sites with a . (dot) at the end, which may allow users to bypass web access restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0125">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wired_community_software:wwwthreads"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wired_community_software:wwwthreads</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0125</vuln:cve-id>
    <vuln:published-datetime>2000-02-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:56.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/967" xml:lang="en">967</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.LNX.4.10.10002031027120.15921-100000@eight.wiretrip.net" xml:lang="en">20000203 RFP2K01 - "How I hacked Packetstorm" (wwwthreads advisory)</vuln:reference>
    </vuln:references>
    <vuln:summary>wwwthreads does not properly cleanse numeric data or table names that are passed to SQL queries, which allows remote attackers to gain privileges for wwwthreads forums.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0126">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0126</vuln:cve-id>
    <vuln:published-datetime>2000-01-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:56.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Sample Internet Data Query (IDQ) scripts in IIS 3 and 4 allow remote attackers to read files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0127">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:progress:webspeed:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:progress:webspeed:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0127</vuln:cve-id>
    <vuln:published-datetime>2000-02-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:57.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.progress.com/services/support/cgi-bin/techweb-kbase.cgi/webkb.html?kbid=19412&amp;keywords=security%20Webspeed" xml:lang="en">http://www.progress.com/services/support/cgi-bin/techweb-kbase.cgi/webkb.html?kbid=19412&amp;keywords=security%20Webspeed</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/969" xml:lang="en">969</vuln:reference>
    </vuln:references>
    <vuln:summary>The Webspeed configuration program does not properly disable access to the WSMadmin utility, which allows remote attackers to gain privileges via wsisa.dll.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0128">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:daniel_beckham:the_finger_server:0.80_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:daniel_beckham:the_finger_server:0.81_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:daniel_beckham:the_finger_server:0.82_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:daniel_beckham:the_finger_server:0.83_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:daniel_beckham:the_finger_server:0.80_beta</vuln:product>
      <vuln:product>cpe:/a:daniel_beckham:the_finger_server:0.81_beta</vuln:product>
      <vuln:product>cpe:/a:daniel_beckham:the_finger_server:0.82_beta</vuln:product>
      <vuln:product>cpe:/a:daniel_beckham:the_finger_server:0.83_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0128</vuln:cve-id>
    <vuln:published-datetime>2000-02-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:02:58.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.glazed.org/finger/changelog.txt" xml:lang="en">http://www.glazed.org/finger/changelog.txt</vuln:reference>
    </vuln:references>
    <vuln:summary>The Finger Server 0.82 allows remote attackers to execute commands via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0129">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0129</vuln:cve-id>
    <vuln:published-datetime>2000-02-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:04.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>Buffer overflow in the SHGetPathFromIDList function of the Serv-U FTP server allows attackers to cause a denial of service by performing a LIST command on a malformed .lnk file.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0130">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware:7.0</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.0.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0130</vuln:cve-id>
    <vuln:published-datetime>2000-01-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:32.793-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/SSE/security_bulletins/SB-00.02a" xml:lang="en">SB-00.02a</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94908470928258&amp;w=2" xml:lang="en">20000127 New SCO patches...</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in SCO scohelp program allows remote attackers to execute commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0131">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jgaa:warftpd:1.66x4s"/>
        <cpe-lang:fact-ref name="cpe:/a:jgaa:warftpd:1.67.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jgaa:warftpd:1.66x4s</vuln:product>
      <vuln:product>cpe:/a:jgaa:warftpd:1.67.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0131</vuln:cve-id>
    <vuln:published-datetime>2000-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:33.950-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=94960703721503&amp;w=2" xml:lang="en">20000201 war-ftpd 1.6x DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/966" xml:lang="en">966</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in War FTPd 1.6x allows users to cause a denial of service via long MKD and CWD commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0132">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:virtual_machine:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:virtual_machine:3000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:virtual_machine:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:virtual_machine:3000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0132</vuln:cve-id>
    <vuln:published-datetime>2000-01-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:05.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/957" xml:lang="en">957</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Java Virtual Machine allows remote attackers to read files via the getSystemResourceAsStream function.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0133">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:h._nomura:tiny_ftpdaemon:0.52"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:h._nomura:tiny_ftpdaemon:0.52</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0133</vuln:cve-id>
    <vuln:published-datetime>2000-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:05.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/961" xml:lang="en">961</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflows in Tiny FTPd 0.52 beta3 FTP server allows users to execute commands via the STOR, RNTO, MKD, XMKD, RMD, XRMD, APPE, SIZE, and RNFR commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0134">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adgrafix_corporation:check_it_out"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adgrafix_corporation:check_it_out</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0134</vuln:cve-id>
    <vuln:published-datetime>2000-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:05.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>The Check It Out shopping cart application allows remote users to modify sensitive purchase information via hidden form fields.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0135">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:atretail:atretail"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:atretail:atretail</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0135</vuln:cve-id>
    <vuln:published-datetime>2000-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:05.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>The @Retail shopping cart application allows remote users to modify sensitive purchase information via hidden form fields.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0136">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mcmurtrey_whitaker_and_associates:cart32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mcmurtrey_whitaker_and_associates:cart32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0136</vuln:cve-id>
    <vuln:published-datetime>2000-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:05.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>The Cart32 shopping cart application allows remote users to modify sensitive purchase information via hidden form fields.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0137">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cartit:cartit"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cartit:cartit</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0137</vuln:cve-id>
    <vuln:published-datetime>2000-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:05.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>The CartIt shopping cart application allows remote users to modify sensitive purchase information via hidden form fields.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0138">
    <vuln:cve-id>CVE-2000-0138</vuln:cve-id>
    <vuln:published-datetime>2000-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:35.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95715370208598&amp;w=2" xml:lang="en">20000429 Source code to mstream, a DDoS tool</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95722093124322&amp;w=2" xml:lang="en">20000501 Re: Source code to mstream, a DDoS tool</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/alerts/advise48.php3" xml:lang="en">20000502 "mstream" Distributed Denial of Service Tool</vuln:reference>
    </vuln:references>
    <vuln:summary>A system has a distributed denial of service (DDOS) attack master, agent, or zombie installed, such as (1) Trinoo, (2) Tribe Flood Network (TFN), (3) Tribe Flood Network 2000 (TFN2K), (4) stacheldraht, (5) mstream, or (6) shaft.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0139">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:true_north:internet_anywhere_mail_server:3.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:true_north:internet_anywhere_mail_server:3.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0139</vuln:cve-id>
    <vuln:published-datetime>1999-12-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:36.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95021326417936&amp;w=2" xml:lang="en">20000210 remote DoS on Internet Anywhere Mail Server Ver.3.1.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/982" xml:lang="en">982</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Anywhere POP3 Mail Server allows local users to cause a denial of service via a malformed RETR command.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0140">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:true_north:internet_anywhere_mail_server:3.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:true_north:internet_anywhere_mail_server:3.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0140</vuln:cve-id>
    <vuln:published-datetime>2000-02-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:37.637-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95021326417936&amp;w=2" xml:lang="en">20000210 remote DoS on Internet Anywhere Mail Server Ver.3.1.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/980" xml:lang="en">980</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Anywhere POP3 Mail Server allows remote attackers to cause a denial of service via a large number of connections.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0141">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:infopop:ultimate_bulletin_board:5.43"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:infopop:ultimate_bulletin_board:5.43</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0141</vuln:cve-id>
    <vuln:published-datetime>2000-02-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:06.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/991" xml:lang="en">991</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=2000-02-22&amp;msg=NDBBLKOPOLNKELHPDEFKIEPGCAAA.renzo.toma@veronica.nl" xml:lang="en">20000225 FW: Important UBB News For Licensed Users</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=2000-02-8&amp;msg=20000211224935.A13236@infomag.ape.relarn.ru" xml:lang="en">20000211 perl-cgi hole in UltimateBB by Infopop Corp.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ultimatebb.com/home/versions.shtml" xml:lang="en">http://www.ultimatebb.com/home/versions.shtml</vuln:reference>
    </vuln:references>
    <vuln:summary>Infopop Ultimate Bulletin Board (UBB) allows remote attackers to execute commands via shell metacharacters in the topic hidden field.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0142">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netopia:timbuktu_pro:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netopia:timbuktu_pro:5.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netopia:timbuktu_pro:2.0</vuln:product>
      <vuln:product>cpe:/a:netopia:timbuktu_pro:5.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0142</vuln:cve-id>
    <vuln:published-datetime>2000-02-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:06.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The authentication protocol in Timbuktu Pro 2.0b650 allows remote attackers to cause a denial of service via connections to port 407 and 1417.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0143">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.18"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.20"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.21"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.22"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.23"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.24"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.25"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.26"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openbsd:openssh:1.2</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:1.2.1</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.0</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.1</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.2</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.3</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.4</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.5</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.6</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.7</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.8</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.9</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.10</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.11</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.12</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.13</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.14</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.15</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.16</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.17</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.18</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.19</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.20</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.21</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.22</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.23</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.24</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.25</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.26</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.27</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0143</vuln:cve-id>
    <vuln:published-datetime>2000-02-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:06.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:summary>The SSH protocol server sshd allows local users without shell access to redirect a TCP connection through a service that uses the standard system password database for authentication, such as POP or FTP.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0144">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:axis:700_network_document_server:1.0"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:700_network_document_server:1.10"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:700_network_document_server:1.11"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:700_network_document_server:1.12"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:700_network_document_server:1.13"/>
        <cpe-lang:fact-ref name="cpe:/h:axis:700_network_document_server:1.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:axis:700_network_document_server:1.0</vuln:product>
      <vuln:product>cpe:/h:axis:700_network_document_server:1.10</vuln:product>
      <vuln:product>cpe:/h:axis:700_network_document_server:1.11</vuln:product>
      <vuln:product>cpe:/h:axis:700_network_document_server:1.12</vuln:product>
      <vuln:product>cpe:/h:axis:700_network_document_server:1.13</vuln:product>
      <vuln:product>cpe:/h:axis:700_network_document_server:1.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0144</vuln:cve-id>
    <vuln:published-datetime>2000-02-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:06.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-02/0034.html" xml:lang="en">20000207 Infosec.20000207.axis700.a</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/971" xml:lang="en">971</vuln:reference>
    </vuln:references>
    <vuln:summary>Axis 700 Network Scanner does not properly restrict access to administrator URLs, which allows users to bypass the password protection via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0145">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0145</vuln:cve-id>
    <vuln:published-datetime>2000-02-05T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:06.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:summary>The libguile.so library file used by gnucash in Debian GNU/Linux is installed with world-writable permissions.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0146">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:groupwise:5.5::enhancement_pack"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:groupwise:5.5::enhancement_pack</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0146</vuln:cve-id>
    <vuln:published-datetime>2000-02-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:06.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-02/0049.html" xml:lang="en">20000207 Novell GroupWise 5.5 Enhancement Pack Web Access Denial of Servic e</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/972" xml:lang="en">972</vuln:reference>
    </vuln:references>
    <vuln:summary>The Java Server in the Novell GroupWise Web Access Enhancement Pack allows remote attackers to cause a denial of service via a long URL to the servlet.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0147">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:openserver:5.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0147</vuln:cve-id>
    <vuln:published-datetime>2000-02-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:20:15.737-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/SSE/security_bulletins/SB-00.04a" xml:lang="en">SB-00.04a</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NAI</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-02/0045.html" xml:lang="en">20000207 SNMPD default writable community string</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/973" xml:lang="en">973</vuln:reference>
    </vuln:references>
    <vuln:summary>snmpd in SCO OpenServer has an SNMP community string that is writable by default, which allows local attackers to modify the host's configuration.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0148">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.26"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.27"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.29"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.22.30"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.8"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.9"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:mysql:3.23.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:mysql:3.22.26</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.27</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.29</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.22.30</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.8</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.9</vuln:product>
      <vuln:product>cpe:/a:oracle:mysql:3.23.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0148</vuln:cve-id>
    <vuln:published-datetime>2000-02-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-10-07T12:39:03.520-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-02/0053.html" xml:lang="en">20000208 Remote access vulnerability in all MySQL server versions</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/975" xml:lang="en">975</vuln:reference>
    </vuln:references>
    <vuln:summary>MySQL 3.22 allows remote attackers to bypass password authentication and access a database via a short check string.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0149">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zeus_technologies:zeus_web_server:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus_technologies:zeus_web_server:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus_technologies:zeus_web_server:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus_technologies:zeus_web_server:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus_technologies:zeus_web_server:3.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus_technologies:zeus_web_server:3.1.6"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus_technologies:zeus_web_server:3.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus_technologies:zeus_web_server:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus_technologies:zeus_web_server:3.1.9"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus_technologies:zeus_web_server:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus_technologies:zeus_web_server:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus_technologies:zeus_web_server:3.3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus_technologies:zeus_web_server:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus_technologies:zeus_web_server:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:zeus_technologies:zeus_web_server:3.3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zeus_technologies:zeus_web_server:3.1.1</vuln:product>
      <vuln:product>cpe:/a:zeus_technologies:zeus_web_server:3.1.2</vuln:product>
      <vuln:product>cpe:/a:zeus_technologies:zeus_web_server:3.1.3</vuln:product>
      <vuln:product>cpe:/a:zeus_technologies:zeus_web_server:3.1.4</vuln:product>
      <vuln:product>cpe:/a:zeus_technologies:zeus_web_server:3.1.5</vuln:product>
      <vuln:product>cpe:/a:zeus_technologies:zeus_web_server:3.1.6</vuln:product>
      <vuln:product>cpe:/a:zeus_technologies:zeus_web_server:3.1.7</vuln:product>
      <vuln:product>cpe:/a:zeus_technologies:zeus_web_server:3.1.8</vuln:product>
      <vuln:product>cpe:/a:zeus_technologies:zeus_web_server:3.1.9</vuln:product>
      <vuln:product>cpe:/a:zeus_technologies:zeus_web_server:3.3</vuln:product>
      <vuln:product>cpe:/a:zeus_technologies:zeus_web_server:3.3.1</vuln:product>
      <vuln:product>cpe:/a:zeus_technologies:zeus_web_server:3.3.2</vuln:product>
      <vuln:product>cpe:/a:zeus_technologies:zeus_web_server:3.3.3</vuln:product>
      <vuln:product>cpe:/a:zeus_technologies:zeus_web_server:3.3.4</vuln:product>
      <vuln:product>cpe:/a:zeus_technologies:zeus_web_server:3.3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0149</vuln:cve-id>
    <vuln:published-datetime>2000-02-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:06.443-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-02/0057.html" xml:lang="en">20000208 Zeus Web Server: Null Terminated Strings</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/977" xml:lang="en">977</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3982" xml:lang="en">zeus-server-null-string(3982)</vuln:reference>
    </vuln:references>
    <vuln:summary>Zeus web server allows remote attackers to view the source code for CGI programs via a null character (%00) at the end of a URL.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0150">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.1%286%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.1%286b%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.2%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.2%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:4.4%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:pix_firewall_software:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:checkpoint:firewall-1:3.0</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:4.0</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.1%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.1%286b%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.2%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.2%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.3</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:4.4%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:pix_firewall_software:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0150</vuln:cve-id>
    <vuln:published-datetime>2000-02-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:17.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/328867" xml:lang="en">VU#328867</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/979" xml:lang="en">979</vuln:reference>
    </vuln:references>
    <vuln:summary>Check Point Firewall-1 allows remote attackers to bypass port access restrictions on an FTP server by forcing it to send malicious packets that Firewall-1 misinterprets as a valid 227 response to a client's PASV attempt.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0151">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:make:3.77.44"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:make:3.77.44</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0151</vuln:cve-id>
    <vuln:published-datetime>2000-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:07.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/981" xml:lang="en">981</vuln:reference>
    </vuln:references>
    <vuln:summary>GNU make follows symlinks when it reads a Makefile from stdin, which allows other local users to execute commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0152">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:bordermanager:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:bordermanager:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:bordermanager:3.0</vuln:product>
      <vuln:product>cpe:/a:novell:bordermanager:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0152</vuln:cve-id>
    <vuln:published-datetime>2000-03-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:07.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/976" xml:lang="en">976</vuln:reference>
    </vuln:references>
    <vuln:summary>Remote attackers can cause a denial of service in Novell BorderManager 3.5 by pressing the enter key in a telnet connection to port 2000.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0153">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:frontpage"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:personal_web_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:frontpage</vuln:product>
      <vuln:product>cpe:/a:microsoft:personal_web_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0153</vuln:cve-id>
    <vuln:published-datetime>1999-03-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:07.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/989" xml:lang="en">989</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=2000-02-15&amp;msg=000801bf780a$9ad4b2e0$0100007f@localhost" xml:lang="en">20000216 Doubledot bug in FrontPage FrontPage Personal Web Server.</vuln:reference>
    </vuln:references>
    <vuln:summary>FrontPage Personal Web Server (PWS) allows remote attackers to read files via a .... (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0154">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware:7.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0154</vuln:cve-id>
    <vuln:published-datetime>2000-02-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:07.397-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.sco.com/security/" xml:lang="en">http://www.sco.com/security/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/988" xml:lang="en">988</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NAI</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=2000-02-15&amp;msg=000101bf78af$94528870$4d2f45a1@jmagdych.na.nai.com" xml:lang="en">20000215 ARCserve symlink vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>The ARCserve agent in UnixWare allows local attackers to modify arbitrary files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0155">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0155</vuln:cve-id>
    <vuln:published-datetime>2000-02-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-94"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/993" xml:lang="en">993</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=2000-02-15&amp;msg=000701bf79cd$fdb5a620$4c4342a6@mightye.org" xml:lang="en">20000218 AUTORUN.INF Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows NT Autorun executes the autorun.inf file on non-removable media, which allows local attackers to specify an alternate program to execute when other users access a drive.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0156">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0156</vuln:cve-id>
    <vuln:published-datetime>2000-02-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:28.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-009" xml:lang="en">MS00-009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3996" xml:lang="en">ie-image-source-redirect(3996)</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 4.x and 5.x allows remote web servers to access files on the client that are outside of its security domain, aka the "Image Source Redirect" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0157">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0157</vuln:cve-id>
    <vuln:published-datetime>2000-02-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:07.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.NetBSD.ORG/pub/NetBSD/misc/security/advisories/NetBSD-SA1999-012.txt.asc" xml:lang="en">1999-012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/992" xml:lang="en">992</vuln:reference>
    </vuln:references>
    <vuln:summary>NetBSD ptrace call on VAX allows local users to gain privileges by modifying the PSL contents in the debugging process.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0158">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:openserver:5.0</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.2</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.4</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0158</vuln:cve-id>
    <vuln:published-datetime>2000-02-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:07.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/SSE/security_bulletins/SB-00.06a" xml:lang="en">SB-00.06a</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/997" xml:lang="en">997</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NAI</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=2000-02-15&amp;msg=000001bf78af$6d0d47a0$4d2f45a1@jmagdych.na.nai.com" xml:lang="en">20000215 Remote Vulnerability in the MMDF SMTP Daemon</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=2000-02-15&amp;msg=200002181449.JAA03436@dragonfly.corp.home.net" xml:lang="en">20000218 MMDF</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in MMDF server allows remote attackers to gain privileges via a long MAIL FROM command to the SMTP daemon.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0159">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0159</vuln:cve-id>
    <vuln:published-datetime>2000-02-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:07.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=2000-02-15&amp;msg=20000217160216.13708.qmail@underground.org" xml:lang="en">HPSBUX0002-111</vuln:reference>
    </vuln:references>
    <vuln:summary>HP Ignite-UX does not save /etc/passwd when it creates an image of a trusted system, which can set the password field to a blank and allow an attacker to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0160">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.x"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.x</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0160</vuln:cve-id>
    <vuln:published-datetime>2000-02-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:07.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=2000-02-15&amp;msg=20000221103938.T21312@securityfocus.com" xml:lang="en">20000221 Microsoft signed software can be install software without prompting users</vuln:reference>
    </vuln:references>
    <vuln:summary>The Microsoft Active Setup ActiveX component in Internet Explorer 4.x and 5.x allows a remote attacker to install software components without prompting the user by stating that the software's manufacturer is Microsoft.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0161">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:site_server:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:site_server:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0161</vuln:cve-id>
    <vuln:published-datetime>2000-02-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:28.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/994" xml:lang="en">994</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-010" xml:lang="en">MS00-010</vuln:reference>
    </vuln:references>
    <vuln:summary>Sample web sites on Microsoft Site Server 3.0 Commerce Edition do not validate an identification number, which allows remote attackers to execute SQL commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0162">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0::windows_98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.1::windows_95"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.1::windows_nt_4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5::windows_nt_4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0::windows_95"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0::windows_98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_studio:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0::windows_98</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0::windows_nt</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.1::windows_95</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.1::windows_nt_4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5::windows_nt_4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0::windows_95</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0::windows_98</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_studio:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0162</vuln:cve-id>
    <vuln:published-datetime>2000-02-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:28.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-011" xml:lang="en">MS00-011</vuln:reference>
    </vuln:references>
    <vuln:summary>The Microsoft virtual machine (VM) in Internet Explorer 4.x and 5.x allows a remote attacker to read files via a malicious Java applet that escapes the Java sandbox, aka the "VM File Reading" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0163">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0163</vuln:cve-id>
    <vuln:published-datetime>2000-02-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:08.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/996" xml:lang="en">996</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/advisory.html?id=2092" xml:lang="en">FreeBSD-SA-00:03</vuln:reference>
    </vuln:references>
    <vuln:summary>asmon and ascpu in FreeBSD allow local users to gain root privileges via a configuration file.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0164">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:solaris_isp_server:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:solaris_isp_server:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0164</vuln:cve-id>
    <vuln:published-datetime>2000-02-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:08.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1004" xml:lang="en">1004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=2000-02-15&amp;msg=Pine.SOL.4.21.0002200031320.22675-100000@klayman.hq.formus.pl" xml:lang="en">20000220 Sun Internet Mail Server</vuln:reference>
    </vuln:references>
    <vuln:summary>The installation of Sun Internet Mail Server (SIMS) creates a world-readable file that allows local users to obtain passwords.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0165">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:etl:delegate:5.9"/>
        <cpe-lang:fact-ref name="cpe:/a:etl:delegate:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:etl:delegate:5.9</vuln:product>
      <vuln:product>cpe:/a:etl:delegate:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0165</vuln:cve-id>
    <vuln:published-datetime>1999-11-13T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:06.520-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/k-023.shtml" xml:lang="en">K-023</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=2000-02-15&amp;msg=Pine.BSF.4.21.0002192249290.10784-100000@freefall.freebsd.org" xml:lang="en">FreeBSD-SA-00:04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4195" xml:lang="en">delegate-proxy-bo(4105)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Delegate application proxy has several buffer overflows which allow a remote attacker to execute commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0166">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:interaccess:interaccess_telnetd_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:interaccess:interaccess_telnetd_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0166</vuln:cve-id>
    <vuln:published-datetime>2000-02-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-18T21:59:01.947-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95142756403323&amp;w=2" xml:lang="en">20000223 Pragma Systems response to USSRLabs report</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/995" xml:lang="en">995</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=NCBBKFKDOLAGKIAPMILPGEJHCCAA.labs@ussrback.com" xml:lang="en">20000221 Local / Remote Exploiteable Buffer Overflow Vulnerability in InterAccess TelnetD Server 4.0 for Windows NT</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the InterAccess telnet server TelnetD allows remote attackers to execute commands via a long login name.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0167">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0167</vuln:cve-id>
    <vuln:published-datetime>2000-02-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:08.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://www.ntbugtraq.com/default.asp?pid=36&amp;sid=1&amp;A2=ind0002&amp;L=ntbugtraq&amp;F=&amp;S=&amp;P=8800" xml:lang="en">20000215 Crashing Inetinfo.exe by using a longfilename in the \mailroot\pickup directory</vuln:reference>
    </vuln:references>
    <vuln:summary>IIS Inetinfo.exe allows local users to cause a denial of service by creating a mail file with a long name and a .txt.eml extension in the pickup directory.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0168">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98se"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98se</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0168</vuln:cve-id>
    <vuln:published-datetime>2000-03-04T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:08.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1043" xml:lang="en">1043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/advisory.html?id=2126" xml:lang="en">MS00-017</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=NCBBKFKDOLAGKIAPMILPCENECCAA.labs@ussrback.com" xml:lang="en">20000306 con\con is a old thing (anyway is cool)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Windows 9x operating systems allow an attacker to cause a denial of service via a pathname that includes file device names, aka the "DOS Device in Path Name" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0169">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:application_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:application_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0169</vuln:cve-id>
    <vuln:published-datetime>2000-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:08.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q1/0211.html" xml:lang="en">20000314 Oracle Web Listener 4.0.x</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1053" xml:lang="en">1053</vuln:reference>
    </vuln:references>
    <vuln:summary>Batch files in the Oracle web listener ows-bin directory allow remote attackers to execute commands via a malformed URL that includes '?&amp;'.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0170">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:3.5b2"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:4.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:4.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:3.5b2</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:4.2</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0170</vuln:cve-id>
    <vuln:published-datetime>2000-02-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:08.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1011" xml:lang="en">1011</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the man program in Linux allows local users to gain privileges via the MANPAGER environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0171">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:at_computing:atsar_linux:1.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:at_computing:atsar_linux:1.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0171</vuln:cve-id>
    <vuln:published-datetime>2000-03-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:08.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-03/0102.html" xml:lang="en">20000311 TESO advisory -- atsadc</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1048" xml:lang="en">1048</vuln:reference>
    </vuln:references>
    <vuln:summary>atsadc in the atsar package for Linux does not properly check the permissions of an output file, which allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0172">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:matt_kimball_and_roger_wolff:mtr:0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:matt_kimball_and_roger_wolff:mtr:0.41"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:3.5b2"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:6.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matt_kimball_and_roger_wolff:mtr:0.28</vuln:product>
      <vuln:product>cpe:/a:matt_kimball_and_roger_wolff:mtr:0.41</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:3.5b2</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:4.2</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:4.4</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:6.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0172</vuln:cve-id>
    <vuln:published-datetime>2000-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:08.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1038" xml:lang="en">1038</vuln:reference>
    </vuln:references>
    <vuln:summary>The mtr program only uses a seteuid call when attempting to drop privileges, which could allow local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0173">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware:7.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0173</vuln:cve-id>
    <vuln:published-datetime>2000-03-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:08.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/SSE/security_bulletins/SB-00.08a" xml:lang="en">SB-00.08a</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in the EELS system in SCO UnixWare 7.1.x allows remote attackers to cause a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0174">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:staroffice:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:staroffice:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0174</vuln:cve-id>
    <vuln:published-datetime>2000-03-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:09.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-03/0063.html" xml:lang="en">20000308 [SAFER 000309.EXP.1.4] StarScheduler (StarOffice) vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1040" xml:lang="en">1040</vuln:reference>
    </vuln:references>
    <vuln:summary>StarOffice StarScheduler web server allows remote attackers to read arbitrary files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0175">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:staroffice:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:staroffice:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0175</vuln:cve-id>
    <vuln:published-datetime>2000-03-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:09.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-03/0063.html" xml:lang="en">20000308 [SAFER 000309.EXP.1.4] StarScheduler (StarOffice) vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1039" xml:lang="en">1039</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in StarOffice StarScheduler web server allows remote attackers to gain root access via a long GET command.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0176">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cat_soft:serv-u:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:cat_soft:serv-u:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:cat_soft:serv-u:2.5a"/>
        <cpe-lang:fact-ref name="cpe:/a:cat_soft:serv-u:2.5b"/>
        <cpe-lang:fact-ref name="cpe:/a:cat_soft:serv-u:2.5c"/>
        <cpe-lang:fact-ref name="cpe:/a:cat_soft:serv-u:2.5d"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cat_soft:serv-u:2.4</vuln:product>
      <vuln:product>cpe:/a:cat_soft:serv-u:2.5</vuln:product>
      <vuln:product>cpe:/a:cat_soft:serv-u:2.5a</vuln:product>
      <vuln:product>cpe:/a:cat_soft:serv-u:2.5b</vuln:product>
      <vuln:product>cpe:/a:cat_soft:serv-u:2.5c</vuln:product>
      <vuln:product>cpe:/a:cat_soft:serv-u:2.5d</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0176</vuln:cve-id>
    <vuln:published-datetime>2000-02-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:09.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-02/0417.html" xml:lang="en">20000228 Serv-U FTP-Server v2.4a showing real path</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1016" xml:lang="en">1016</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of Serv-U 2.5d and earlier allows remote attackers to determine the real pathname of the server by requesting a URL for a directory or file that does not exist.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0177">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dnstools_software:dnstools:1.0.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dnstools_software:dnstools:1.0.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0177</vuln:cve-id>
    <vuln:published-datetime>2000-03-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:09.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-03/0000.html" xml:lang="en">20000302 DNSTools v1.08 has no input validation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1028" xml:lang="en">1028</vuln:reference>
    </vuln:references>
    <vuln:summary>DNSTools CGI applications allow remote attackers to execute arbitrary commands via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0178">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:foundrynet:serveriron:5.1.10t12"/>
        <cpe-lang:fact-ref name="cpe:/a:foundrynet:serveriron:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:foundrynet:serveriron:5.1.10t12</vuln:product>
      <vuln:product>cpe:/a:foundrynet:serveriron:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0178</vuln:cve-id>
    <vuln:published-datetime>2000-02-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:09.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.foundrynet.com/bugTraq.html" xml:lang="en">http://www.foundrynet.com/bugTraq.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1017" xml:lang="en">1017</vuln:reference>
    </vuln:references>
    <vuln:summary>ServerIron switches by Foundry Networks have predictable TCP/IP sequence numbers, which allows remote attackers to spoof or hijack sessions.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0179">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_omniback_ii:2.55"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_omniback_ii:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_omniback_ii:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:openview_omniback_ii:2.55</vuln:product>
      <vuln:product>cpe:/a:hp:openview_omniback_ii:3.0</vuln:product>
      <vuln:product>cpe:/a:hp:openview_omniback_ii:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0179</vuln:cve-id>
    <vuln:published-datetime>2000-02-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:14.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-02/0387.html" xml:lang="en">20000228 HP Omniback remote DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1015" xml:lang="en">1015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX0006-115" xml:lang="en">HPSBUX0006-115</vuln:reference>
    </vuln:references>
    <vuln:summary>HP OpenView OmniBack 2.55 allows remote attackers to cause a denial of service via a large number of connections to port 5555.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0180">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:generation_terrorists_designs_and_concepts:sojourn:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:generation_terrorists_designs_and_concepts:sojourn:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0180</vuln:cve-id>
    <vuln:published-datetime>2000-03-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:07.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q1/0201.html" xml:lang="en">20000313 SOJOURN Search engine exposes files</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1052" xml:lang="en">1052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4197" xml:lang="en">sojourn-file-read(4197)</vuln:reference>
    </vuln:references>
    <vuln:summary>Sojourn search engine allows remote attackers to read arbitrary files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0181">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:checkpoint:firewall-1:3.0</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:4.0</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0181</vuln:cve-id>
    <vuln:published-datetime>2000-03-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:15.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-03/0119.html" xml:lang="en">20000311 Our old friend Firewall-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1054" xml:lang="en">1054</vuln:reference>
    </vuln:references>
    <vuln:summary>Firewall-1 3.0 and 4.0 leaks packets with private IP address information, which could allow remote attackers to determine the real IP address of the host that is making the connection.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0182">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:iplanet:iplanet_web_server:4.1_enterprise"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:iplanet:iplanet_web_server:4.1_enterprise</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0182</vuln:cve-id>
    <vuln:published-datetime>2000-02-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:15.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>iPlanet Web Server 4.1 allows remote attackers to cause a denial of service via a large number of GET commands, which consumes memory and causes a kernel panic.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0183">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:michael_sandrof:ircii:4.4.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:michael_sandrof:ircii:4.4.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0183</vuln:cve-id>
    <vuln:published-datetime>2000-03-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:15.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-03/0093.html" xml:lang="en">20000310 Fwd: ircii-4.4 buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-008.html" xml:lang="en">RHSA-2000:008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1046" xml:lang="en">1046</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in ircII 4.4 IRC client allows remote attackers to execute commands via the DCC chat capability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0184">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::i386"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:7.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::sparc</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::i386</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0184</vuln:cve-id>
    <vuln:published-datetime>2000-03-09T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:15.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-03/0082.html" xml:lang="en">20000309</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1037" xml:lang="en">1037</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux printtool sets the permissions of printer configuration files to be world-readable, which allows local attackers to obtain printer share passwords.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0185">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realserver:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realserver:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realserver_g2:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realserver:5.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realserver:7.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realserver_g2:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0185</vuln:cve-id>
    <vuln:published-datetime>2000-03-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:15.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-03/0069.html" xml:lang="en">20000308 RealServer exposes internal IP addresses</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1049" xml:lang="en">1049</vuln:reference>
    </vuln:references>
    <vuln:summary>RealMedia RealServer reveals the real IP address of a Real Server, even if the address is supposed to be private.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0186">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:6.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.4</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:6.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:7.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::i386</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:4.2</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:4.4</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:6.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0186</vuln:cve-id>
    <vuln:published-datetime>2000-02-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:15.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-100.html" xml:lang="en">RHSA-2000:100</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1020" xml:lang="en">1020</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the dump utility in the Linux ext2fs backup package allows local users to gain privileges via a long command line argument.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0187">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alex_heiphetz_group:ezshopper:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alex_heiphetz_group:ezshopper:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0187</vuln:cve-id>
    <vuln:published-datetime>2000-02-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:15.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-02/0356.html" xml:lang="en">20000227 EZ Shopper 3.0 shopping cart CGI remote command execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1014" xml:lang="en">1014</vuln:reference>
    </vuln:references>
    <vuln:summary>EZShopper 3.0 loadpage.cgi CGI script allows remote attackers to read arbitrary files via a .. (dot dot) attack or execute commands via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0188">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alex_heiphetz_group:ezshopper:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alex_heiphetz_group:ezshopper:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0188</vuln:cve-id>
    <vuln:published-datetime>2000-02-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:15.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-02/0356.html" xml:lang="en">20000227 EZ Shopper 3.0 shopping cart CGI remote command execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1014" xml:lang="en">1014</vuln:reference>
    </vuln:references>
    <vuln:summary>EZShopper 3.0 search.cgi CGI script allows remote attackers to read arbitrary files via a .. (dot dot) attack or execute commands via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0189">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:allaire:coldfusion_server:4.0</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:4.0.1</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0189</vuln:cve-id>
    <vuln:published-datetime>2000-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:16.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1021" xml:lang="en">1021</vuln:reference>
    </vuln:references>
    <vuln:summary>ColdFusion Server 4.x allows remote attackers to determine the real pathname of the server via an HTTP request to the application.cfm or onrequestend.cfm files.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0190">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aol:instant_messenger:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aol:instant_messenger:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0190</vuln:cve-id>
    <vuln:published-datetime>2000-03-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:16.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-03/0016.html" xml:lang="en">20000303 Aol Instant Messenger DoS vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>AOL Instant Messenger (AIM) client allows remote attackers to cause a denial of service via a message with a malformed ASCII value.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0191">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:axis:storpoint_cd"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:axis:storpoint_cd</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0191</vuln:cve-id>
    <vuln:published-datetime>2000-02-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:16.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1025" xml:lang="en">1025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=41256894.00492503.00@mailgw.backupcentralen.se" xml:lang="en">20000229 Infosec.20000229.axisstorpointcd.a</vuln:reference>
    </vuln:references>
    <vuln:summary>Axis StorPoint CD allows remote attackers to access administrator URLs without authentication via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0192">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:caldera:openlinux:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0192</vuln:cve-id>
    <vuln:published-datetime>2000-03-05T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:16.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-03/0029.html" xml:lang="en">20000304 OpenLinux 2.3: rpm_query</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1036" xml:lang="en">1036</vuln:reference>
    </vuln:references>
    <vuln:summary>The default installation of Caldera OpenLinux 2.3 includes the CGI program rpm_query, which allows remote attackers to determine what packages are installed on the system.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0193">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:corel:linux:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:corel:linux:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0193</vuln:cve-id>
    <vuln:published-datetime>2000-03-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:16.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1030" xml:lang="en">1030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=200003020436.PAA20168@jawa.chilli.net.au" xml:lang="en">20000302 Corel Linux 1.0 dosemu default configuration: Local root vuln</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of Dosemu in Corel Linux 1.0 allows local users to execute the system.com program and gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0194">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:corel:linux:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:corel:linux:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0194</vuln:cve-id>
    <vuln:published-datetime>2000-02-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:16.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-02/0323.html" xml:lang="en">20000224 Corel Linux 1.0 local root compromise</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1007" xml:lang="en">1007</vuln:reference>
    </vuln:references>
    <vuln:summary>buildxconf in Corel Linux allows local users to modify or create arbitrary files via the -x or -f parameters.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0195">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:corel:linux:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:corel:linux:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0195</vuln:cve-id>
    <vuln:published-datetime>2000-02-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:16.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-02/0323.html" xml:lang="en">20000224 Corel Linux 1.0 local root compromise</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1008" xml:lang="en">1008</vuln:reference>
    </vuln:references>
    <vuln:summary>setxconf in Corel Linux allows local users to gain root access via the -T parameter, which executes the user's .xserverrc file.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0196">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nmh:nmh:1.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:3.5b2"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:6.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nmh:nmh:1.0.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2::sparc</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::sparc</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::sparc</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:3.5b2</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:4.2</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:4.4</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:6.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0196</vuln:cve-id>
    <vuln:published-datetime>2000-02-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:16.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-006.html" xml:lang="en">RHSA-2000:006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1018" xml:lang="en">1018</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in mhshow in the Linux nmh package allows remote attackers to execute commands via malformed MIME headers in an email message.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0197">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0197</vuln:cve-id>
    <vuln:published-datetime>2000-02-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:16.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/current/0202.html" xml:lang="en">20000313 AT Jobs - Denial of serice/Privilege Elevation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1050" xml:lang="en">1050</vuln:reference>
    </vuln:references>
    <vuln:summary>The Windows NT scheduler uses the drive mapping of the interactive user who is currently logged onto the system, which allows the local user to gain privileges by providing a Trojan horse batch file in place of the original batch file.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0198">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:atrium_software:mercur_imap4_server:3.20.01"/>
        <cpe-lang:fact-ref name="cpe:/a:atrium_software:mercur_mailserver:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:atrium_software:mercur_pop3_server:3.20.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:atrium_software:mercur_imap4_server:3.20.01</vuln:product>
      <vuln:product>cpe:/a:atrium_software:mercur_mailserver:3.2</vuln:product>
      <vuln:product>cpe:/a:atrium_software:mercur_pop3_server:3.20.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0198</vuln:cve-id>
    <vuln:published-datetime>2000-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:16.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/current/0137.html" xml:lang="en">20000314 Local / Remote Multiples Remote DoS Attacks in MERCUR v3.2* for Windows 98/NT Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/current/0206.html" xml:lang="en">20000314 Local / Remote Multiples Remote DoS Attacks in MERCUR v3.2* for Windows 98/NT Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1051" xml:lang="en">1051</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in POP3 and IMAP servers in the MERCUR mail server suite allows remote attackers to cause a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0199">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:sql_server:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0199</vuln:cve-id>
    <vuln:published-datetime>2000-03-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:16.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1055" xml:lang="en">1055</vuln:reference>
    </vuln:references>
    <vuln:summary>When a new SQL Server is registered in Enterprise Manager for Microsoft SQL Server 7.0 and the "Always prompt for login name and password" option is not set, then the Enterprise Manager uses weak encryption to store the login ID and password.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0200">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:clip_art:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:greetings:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:home_publishing:2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:clip_art:1.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:greetings:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:home_publishing:2000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0200</vuln:cve-id>
    <vuln:published-datetime>2000-03-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:28.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1034" xml:lang="en">1034</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-015" xml:lang="en">MS00-015</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Microsoft Clip Art Gallery allows remote attackers to cause a denial of service or execute commands via a malformed CIL (clip art library) file, aka the "Clip Art Buffer Overrun" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0201">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0201</vuln:cve-id>
    <vuln:published-datetime>2000-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:17.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1033" xml:lang="en">1033</vuln:reference>
    </vuln:references>
    <vuln:summary>The window.showHelp() method in Internet Explorer 5.x does not restrict HTML help files (.chm) to be executed from the local host, which allows remote attackers to execute arbitrary commands via Microsoft Networking.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0202">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:data_engine:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:data_engine:1.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0202</vuln:cve-id>
    <vuln:published-datetime>2000-03-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:29.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1041" xml:lang="en">1041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-014" xml:lang="en">MS00-014</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft SQL Server 7.0 and Microsoft Data Engine (MSDE) 1.0 allow remote attackers to gain privileges via a malformed Select statement in an SQL query.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0203">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:officescan:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trend_micro:officescan:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0203</vuln:cve-id>
    <vuln:published-datetime>2000-02-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:17.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.antivirus.com/download/ofce_patch_35.htm" xml:lang="en">http://www.antivirus.com/download/ofce_patch_35.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1013" xml:lang="en">1013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=412FC0AFD62ED31191B40008C7E9A11A0D481D@srvnt04.previnet.it" xml:lang="en">20000228 Re: TrendMicro OfficeScan tmlisten.exe DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=D129BBE1730AD2118A0300805FC1C2FE038AF28B@209-76-212-10.trendmicro.com" xml:lang="en">20000315 Trend Micro release patch for "OfficeScan DoS &amp; Message Replay" V ulnerabilies</vuln:reference>
    </vuln:references>
    <vuln:summary>The Trend Micro OfficeScan client tmlisten.exe allows remote attackers to cause a denial of service via malformed data to port 12345.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0204">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:officescan:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trend_micro:officescan:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0204</vuln:cve-id>
    <vuln:published-datetime>2000-02-28T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:17.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-02/0340.html" xml:lang="en">20000226 DOS in Trendmicro OfficeScan</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.antivirus.com/download/ofce_patch_35.htm" xml:lang="en">http://www.antivirus.com/download/ofce_patch_35.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1013" xml:lang="en">1013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=D129BBE1730AD2118A0300805FC1C2FE038AF28B@209-76-212-10.trendmicro.com" xml:lang="en">20000315 Trend Micro release patch for "OfficeScan DoS &amp; Message Replay" V ulnerabilies</vuln:reference>
    </vuln:references>
    <vuln:summary>The Trend Micro OfficeScan client allows remote attackers to cause a denial of service by making 5 connections to port 12345, which raises CPU utilization to 100%.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0205">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:officescan:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trend_micro:officescan:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0205</vuln:cve-id>
    <vuln:published-datetime>2000-03-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:17.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-03/0015.html" xml:lang="en">20000303 TrendMicro OfficeScan, numerous security holes, remote files modification.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.antivirus.com/download/ofce_patch_35.htm" xml:lang="en">http://www.antivirus.com/download/ofce_patch_35.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1013" xml:lang="en">1013</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=D129BBE1730AD2118A0300805FC1C2FE038AF28B@209-76-212-10.trendmicro.com" xml:lang="en">20000315 Trend Micro release patch for "OfficeScan DoS &amp; Message Replay" V ulnerabilies</vuln:reference>
    </vuln:references>
    <vuln:summary>Trend Micro OfficeScan allows remote attackers to replay administrative commands and modify the configuration of OfficeScan clients.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0206">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:oracle8i:8.1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:oracle8i:8.1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0206</vuln:cve-id>
    <vuln:published-datetime>2000-03-05T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:18.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-03/0023.html" xml:lang="en">20000305 Oracle installer problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1035" xml:lang="en">1035</vuln:reference>
    </vuln:references>
    <vuln:summary>The installation of Oracle 8.1.5.x on Linux follows symlinks and creates the orainstRoot.sh file with world-writeable permissions, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0207">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sgi:infosearch:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.2m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.3f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.3m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sgi:infosearch:1.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.2m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.3f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.3m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.4</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.6</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0207</vuln:cve-id>
    <vuln:published-datetime>2000-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:18.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://patches.sgi.com/support/free/security/advisories/20000501-01-P" xml:lang="en">20000501-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1031" xml:lang="en">1031</vuln:reference>
    </vuln:references>
    <vuln:summary>SGI InfoSearch CGI program infosrch.cgi allows remote attackers to execute commands via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0208">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:htdig:htdig:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:htdig:htdig:3.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:htdig:htdig:3.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:htdig:htdig:3.1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:htdig:htdig:3.2.0b1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:htdig:htdig:3.1.1</vuln:product>
      <vuln:product>cpe:/a:htdig:htdig:3.1.2</vuln:product>
      <vuln:product>cpe:/a:htdig:htdig:3.1.3</vuln:product>
      <vuln:product>cpe:/a:htdig:htdig:3.1.4</vuln:product>
      <vuln:product>cpe:/a:htdig:htdig:3.2.0b1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0208</vuln:cve-id>
    <vuln:published-datetime>2000-02-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:18.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1026" xml:lang="en">1026</vuln:reference>
    </vuln:references>
    <vuln:summary>The htdig (ht://Dig) CGI program htsearch allows remote attackers to read arbitrary files by enclosing the file name with backticks (`) in parameters to htsearch.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0209">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_kansas:lynx:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:university_of_kansas:lynx:2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:university_of_kansas:lynx:2.8.3_dev22"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_kansas:lynx:2.7</vuln:product>
      <vuln:product>cpe:/a:university_of_kansas:lynx:2.8</vuln:product>
      <vuln:product>cpe:/a:university_of_kansas:lynx:2.8.3_dev22</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0209</vuln:cve-id>
    <vuln:published-datetime>2000-02-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:18.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1012" xml:lang="en">1012</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Lynx 2.x allows remote attackers to crash Lynx and possibly execute commands via a long URL in a malicious web page.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0210">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:workshop:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:workshop:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0210</vuln:cve-id>
    <vuln:published-datetime>2000-02-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:18.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/998" xml:lang="en">998</vuln:reference>
    </vuln:references>
    <vuln:summary>The lit program in Sun Flex License Manager (FlexLM) follows symlinks, which allows local users to modify arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0211">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_media_services:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_media_services:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:windows_media_services:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:windows_media_services:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0211</vuln:cve-id>
    <vuln:published-datetime>2000-02-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:29.293-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1000" xml:lang="en">1000</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-013" xml:lang="en">MS00-013</vuln:reference>
    </vuln:references>
    <vuln:summary>The Windows Media server allows remote attackers to cause a denial of service via a series of client handshake packets that are sent in an improper sequence, aka the "Misordered Windows Media Services Handshake" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0212">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pragma_systems:interaccess_telnetd_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pragma_systems:interaccess_telnetd_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0212</vuln:cve-id>
    <vuln:published-datetime>2000-02-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:06.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1001" xml:lang="en">1001</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4033" xml:lang="en">interaccess-telnet-dos(4033)</vuln:reference>
    </vuln:references>
    <vuln:summary>InterAccess TelnetD Server 4.0 allows remote attackers to conduct a denial of service via malformed terminal client configuration information.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0213">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sambar:sambar_server:4.2:beta7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sambar:sambar_server:4.2:beta7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0213</vuln:cve-id>
    <vuln:published-datetime>2000-02-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:19.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.sambar.com/session/highlight?url=/syshelp/history.htm&amp;words=security+&amp;color=red" xml:lang="en">http://www.sambar.com/session/highlight?url=/syshelp/history.htm&amp;words=security+&amp;color=red</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1002" xml:lang="en">1002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=38B3E60A.6A84FEC3@cybcom.net" xml:lang="en">20000223 Sambar Server alert!</vuln:reference>
    </vuln:references>
    <vuln:summary>The Sambar server includes batch files ECHO.BAT and HELLO.BAT in the CGI directory, which allow remote attackers to execute commands via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0214">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ftpx:ftp_explorer:1.00.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ftpx:ftp_explorer:1.00.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0214</vuln:cve-id>
    <vuln:published-datetime>2000-02-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:19.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1003" xml:lang="en">1003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.LNX.4.10.10002242035500.30645-100000@unreal.sekure.org" xml:lang="en">20000224 How the password could be recover using FTP Explorer's  registry!</vuln:reference>
    </vuln:references>
    <vuln:summary>FTP Explorer uses weak encryption for storing the username, password, and profile of FTP sites.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0215">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware:7.0</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.0.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0215</vuln:cve-id>
    <vuln:published-datetime>2000-02-08T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:19.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1019" xml:lang="en">1019</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in SCO cu program in UnixWare 7.x allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0216">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_messaging"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:exchange_server</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook</vuln:product>
      <vuln:product>cpe:/a:microsoft:windows_messaging</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0216</vuln:cve-id>
    <vuln:published-datetime>2000-02-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:19.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q1/0176.html" xml:lang="en">20000229 mailbombing DoS easily exploitable against mail systems using MS mail clients.</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft email clients in Outlook, Exchange, and Windows Messaging automatically respond to Read Receipt and Delivery Receipt tags, which could allow an attacker to flood a mail system with responses by forging a Read Receipt request that is redirected to a large distribution list.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0217">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.12"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.13"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.14"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.15"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.16"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.17"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.18"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.19"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.20"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.21"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.22"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.23"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.24"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.25"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.26"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.27"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.28"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.29"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.30"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.31"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh2:2.0.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openbsd:openssh:1.2</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.0</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.1</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.2</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.3</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.4</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.5</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.6</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.7</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.8</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.9</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.10</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.11</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.12</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.13</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.14</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.15</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.16</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.17</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.18</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.19</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.20</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.21</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.22</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.23</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.24</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.25</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.26</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.27</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.28</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.29</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.30</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh:1.2.31</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.1</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.2</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.3</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.4</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.5</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.6</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.7</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.8</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.9</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.10</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.11</vuln:product>
      <vuln:product>cpe:/a:ssh:ssh2:2.0.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0217</vuln:cve-id>
    <vuln:published-datetime>2000-02-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:19.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1006" xml:lang="en">1006</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of SSH allows X forwarding, which could allow a remote attacker to control a client's X sessions via a malicious xauth program.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0218">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:caldera:openlinux:2.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0218</vuln:cve-id>
    <vuln:published-datetime>2000-02-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:19.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-2000-002.0.txt" xml:lang="en">CSSA-2000-002.0</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Linux mount and umount allows local users to gain root privileges via a long relative pathname.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0219">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::i386"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:6.0::i386</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0219</vuln:cve-id>
    <vuln:published-datetime>2000-02-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2015-11-04T12:31:57.590-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2015-11-04T11:30:15.107-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-264"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1005" xml:lang="en">1005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=200002230248.NAA19185@cairo.anu.edu.au" xml:lang="en">20000223 redhat 6.0: single user boot security hole</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10053" xml:lang="en">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10053</vuln:reference>
    </vuln:references>
    <vuln:summary>Red Hat 6.0 allows local users to gain root access by booting single user and hitting ^C at the password prompt.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0220">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zonelabs:zonealarm:2.0.26"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zonelabs:zonealarm:2.0.26</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0220</vuln:cve-id>
    <vuln:published-datetime>2000-02-24T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:20.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>ZoneAlarm sends sensitive system and network information in cleartext to the Zone Labs server if a user requests more information about an event.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0221">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:nortel:nautica_marlin"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:nortel:nautica_marlin</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0221</vuln:cve-id>
    <vuln:published-datetime>2000-02-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:20.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1009" xml:lang="en">1009</vuln:reference>
    </vuln:references>
    <vuln:summary>The Nautica Marlin bridge allows remote attackers to cause a denial of service via a zero length UDP packet to the SNMP port.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0222">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0222</vuln:cve-id>
    <vuln:published-datetime>2000-02-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2019-04-30T10:27:13.473-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/990" xml:lang="en">990</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=20000215155750.M4500@safe.hsc.fr" xml:lang="en">20000215 Windows 2000 installation process weakness</vuln:reference>
    </vuln:references>
    <vuln:summary>The installation for Windows 2000 does not activate the Administrator password until the system has rebooted, which allows remote attackers to connect to the ADMIN$ share without a password until the reboot occurs.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0223">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sam_hawker:wmcdplay:1.0_beta2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sam_hawker:wmcdplay:1.0_beta2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0223</vuln:cve-id>
    <vuln:published-datetime>2000-03-10T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:20.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-03/0107.html" xml:lang="en">20000311 TESO advisory -- wmcdplay</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1047" xml:lang="en">1047</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the wmcdplay CD player program for the WindowMaker desktop allows local users to gain root privileges via a long parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0224">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware:7.1</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0224</vuln:cve-id>
    <vuln:published-datetime>2000-02-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:20.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NAI</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=2000-02-15&amp;msg=000101bf78af$94528870$4d2f45a1@jmagdych.na.nai.com" xml:lang="en">20000215 ARCserve symlink vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>ARCserve agent in SCO UnixWare 7.x allows local attackers to gain root privileges via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0225">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:deti_fliegl:poc32:2.05"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:deti_fliegl:poc32:2.05</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0225</vuln:cve-id>
    <vuln:published-datetime>2000-03-07T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:20.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1032" xml:lang="en">1032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=003601bf854b$6893a090$0100a8c0@FIREWALKER" xml:lang="en">20000303 Pocsag remote access to client can't be disabled.</vuln:reference>
    </vuln:references>
    <vuln:summary>The Pocsag POC32 program does not properly prevent remote users from accessing its server port, even if the option has been disabled.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0226">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0226</vuln:cve-id>
    <vuln:published-datetime>2000-03-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:29.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1066" xml:lang="en">1066</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-018" xml:lang="en">MS00-018</vuln:reference>
    </vuln:references>
    <vuln:summary>IIS 4.0 allows attackers to cause a denial of service by requesting a large buffer in a POST or PUT command which consumes memory, aka the "Chunked Transfer Encoding Buffer Overflow Vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2000-0227">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.99:pre2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.99:pre2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0227</vuln:cve-id>
    <vuln:published-datetime>2000-03-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-19T21:29:00.317-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-03/0254.html" xml:lang="en">20000323 Local Denial-of-Service attack against Linux</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95421263519558&amp;w=2" xml:lang="en">20000328 Re: Local Denial-of-Service attack against Linux</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1072" xml:lang="en">1072</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4186" xml:lang="en">linux-domain-socket-dos(4186)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Linux 2.2.x kernel does not restrict the number of Unix domain sockets as defined by the wmem_max parameter, which allows local users to cause a denial of service by requesting a large number of sockets.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0228">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_media_rights_manager:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_media_rights_manager:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:windows_media_rights_manager:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:windows_media_rights_manager:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0228</vuln:cve-id>
    <vuln:published-datetime>2000-03-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:29.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1058" xml:lang="en">1058</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-016" xml:lang="en">MS00-016</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Windows Media License Manager allows remote attackers to cause a denial of service by sending a malformed request that causes the manager to halt, aka the "Malformed Media License Request" Vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0229">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:alessandro_rubini:gpm:1.18.1"/>
        <cpe-lang:fact-ref name="cpe:/o:alessandro_rubini:gpm:1.19"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.2::pre_potato"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:alessandro_rubini:gpm:1.18.1</vuln:product>
      <vuln:product>cpe:/o:alessandro_rubini:gpm:1.19</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.2::pre_potato</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::i386</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0229</vuln:cve-id>
    <vuln:published-datetime>2000-03-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:40.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-03/0242.html" xml:lang="en">20000322 gpm-root</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/suse_security_announce_45.html" xml:lang="en">20000405 Security hole in gpm &lt; 1.18.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-009.html" xml:lang="en">RHSA-2000:009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-045.html" xml:lang="en">RHSA-2000:045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1069" xml:lang="en">1069</vuln:reference>
    </vuln:references>
    <vuln:summary>gpm-root in the gpm package does not properly drop privileges, which allows local users to gain privileges by starting a utility from gpm-root.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0230">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:halloween:halloween_linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:halloween:halloween_linux:4.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0230</vuln:cve-id>
    <vuln:published-datetime>2000-03-13T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:40.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-03/0168.html" xml:lang="en">20000316 TESO &amp; C-Skills development advisory -- imwheel</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-016.html" xml:lang="en">RHSA-2000:016</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1060" xml:lang="en">1060</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in imwheel allows local users to gain root privileges via the imwheel-solo script and a long HOME environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0231">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:halloween:halloween_linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:halloween:halloween_linux:4.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0231</vuln:cve-id>
    <vuln:published-datetime>2000-03-16T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:40.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-03/0162.html" xml:lang="en">20000316 "TESO &amp; C-Skills development advisory -- kreatecd" at:</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1061" xml:lang="en">1061</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux kreatecd trusts a user-supplied path that is used to find the cdrecord program, allowing local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0232">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:terminal_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0232</vuln:cve-id>
    <vuln:published-datetime>2000-03-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:29.887-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-03/0306.html" xml:lang="en">20000330 Remote DoS Attack in Windows 2000/NT 4.0 TCP/IP Print Request Server Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1082" xml:lang="en">1082</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-021" xml:lang="en">MS00-021</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft TCP/IP Printing Services, aka Print Services for Unix, allows an attacker to cause a denial of service via a malformed TCP/IP print request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0233">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:suse:suse_linux_imap_server:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:suse:suse_linux_imap_server:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0233</vuln:cve-id>
    <vuln:published-datetime>2000-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:40.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vendor/2000-q1/0035.html" xml:lang="en">20000327 Security hole in SuSE Linux IMAP Server</vuln:reference>
    </vuln:references>
    <vuln:summary>SuSE Linux IMAP server allows remote attackers to bypass IMAP authentication and gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0234">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:sun:cobalt_raq_2"/>
        <cpe-lang:fact-ref name="cpe:/h:sun:cobalt_raq_3i"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:sun:cobalt_raq_2</vuln:product>
      <vuln:product>cpe:/h:sun:cobalt_raq_3i</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0234</vuln:cve-id>
    <vuln:published-datetime>2000-03-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:41.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1083" xml:lang="en">1083</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/advisory.html?id=2150" xml:lang="en">http://www.securityfocus.com/templates/advisory.html?id=2150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=20000330220757.28456.qmail@securityfocus.com" xml:lang="en">20000330 Cobalt apache configuration exposes .htaccess</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of Cobalt RaQ2 and RaQ3 as specified in access.conf allows remote attackers to view sensitive contents of a .htaccess file.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0235">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0235</vuln:cve-id>
    <vuln:published-datetime>2000-03-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:02:49.423-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00:10-orville-write.asc" xml:lang="en">FreeBSD-SA-00:10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1070" xml:lang="en">1070</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the huh program in the orville-write package allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0236">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.0</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.5.1</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0236</vuln:cve-id>
    <vuln:published-datetime>2000-03-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:41.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1063" xml:lang="en">1063</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=38D2173D.24E39DD0@relaygroup.com" xml:lang="en">20000317 [SAFER 000317.EXP.1.5] Netscape Enterprise Server and '?wp' tags</vuln:reference>
    </vuln:references>
    <vuln:summary>Netscape Enterprise Server with Directory Indexing enabled allows remote attackers to list server directories via web publishing tags such as ?wp-ver-info and ?wp-cs-dump.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0237">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.5</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0237</vuln:cve-id>
    <vuln:published-datetime>2000-03-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:41.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1075" xml:lang="en">1075</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://zsh.stupidphat.com/advisory.cgi?000311-1" xml:lang="en">http://zsh.stupidphat.com/advisory.cgi?000311-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Netscape Enterprise Server with Web Publishing enabled allows remote attackers to list arbitrary directories via a GET request for the /publisher directory, which provides a Java applet that allows the attacker to browse the directories.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0238">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:1.0::internet_email_gateways"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:norton_antivirus:1.0::internet_email_gateways</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0238</vuln:cve-id>
    <vuln:published-datetime>2000-03-17T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:42.913-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1064" xml:lang="en">1064</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=s8d1f3e3.036@kib.co.kodiak.ak.us" xml:lang="en">20000317 DoS with NAVIEG</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the web server for Norton AntiVirus for Internet Email Gateways allows remote attackers to cause a denial of service via a long URL.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0239">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:atrium_software:mercur_imap4_server:3.20.01"/>
        <cpe-lang:fact-ref name="cpe:/a:atrium_software:mercur_mailserver:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:atrium_software:mercur_pop3_server:3.20.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:atrium_software:mercur_imap4_server:3.20.01</vuln:product>
      <vuln:product>cpe:/a:atrium_software:mercur_mailserver:3.2</vuln:product>
      <vuln:product>cpe:/a:atrium_software:mercur_pop3_server:3.20.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0239</vuln:cve-id>
    <vuln:published-datetime>2000-03-15T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:39.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95325335825295&amp;w=2" xml:lang="en">20000315 Local / Remote  DoS Attack in MERCUR WebView WebMail-Client 1.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1056" xml:lang="en">1056</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.ussrback.com/labs36.html" xml:lang="en">20000315 Local / Remote  DoS Attack in MERCUR WebView WebMail-Client 1.0</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the MERCUR WebView WebMail server allows remote attackers to cause a denial of service via a long mail_user parameter in the GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0240">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vqsoft:vqserver:1.9.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vqsoft:vqserver:1.9.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0240</vuln:cve-id>
    <vuln:published-datetime>2000-03-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:43.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1067" xml:lang="en">1067</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=4.1.20000321084646.0095c7f0@olga.swip.net" xml:lang="en">20000321 vqserver /........../</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vqsoft.com/vq/server/faqs/dotdotbug.html" xml:lang="en">http://www.vqsoft.com/vq/server/faqs/dotdotbug.html</vuln:reference>
    </vuln:references>
    <vuln:summary>vqSoft vqServer program allows remote attackers to read arbitrary files via a /........../ in the URL, a variation of a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0241">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:vqsoft:vqserver:1.9.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:vqsoft:vqserver:1.9.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0241</vuln:cve-id>
    <vuln:published-datetime>2000-03-21T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:43.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1068" xml:lang="en">1068</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=4.1.20000321084646.0095c7f0@olga.swip.net" xml:lang="en">20000321 vqserver /........../</vuln:reference>
    </vuln:references>
    <vuln:summary>vqSoft vqServer stores sensitive information such as passwords in cleartext in the server.cfg file, which allows attackers to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0242">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:geocel:windmail:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:geocel:windmail:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0242</vuln:cve-id>
    <vuln:published-datetime>2000-03-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:43.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1073" xml:lang="en">1073</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=2000-03-22&amp;msg=20000325224146.6839.qmail@securityfocus.com" xml:lang="en">20000325 Windmail allow web user get any file</vuln:reference>
    </vuln:references>
    <vuln:summary>WindMail allows remote attackers to read arbitrary files or execute commands via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0243">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:analogx:simpleserver_www:1.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:analogx:simpleserver_www:1.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0243</vuln:cve-id>
    <vuln:published-datetime>2000-03-25T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:07.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.analogx.com/contents/download/network/sswww.htm" xml:lang="en">http://www.analogx.com/contents/download/network/sswww.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1076" xml:lang="en">1076</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=web-5645555@post2.rnci.com" xml:lang="en">20000324 AnalogX SimpleServer 1.03 Remote Crash" at:</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4189" xml:lang="en">simpleserver-exception-dos(4189)</vuln:reference>
    </vuln:references>
    <vuln:summary>AnalogX SimpleServer:WWW HTTP server 1.03 allows remote attackers to cause a denial of service via a short GET request to cgi-bin.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0244">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:citrix:metaframe:1.0::unix"/>
        <cpe-lang:fact-ref name="cpe:/a:citrix:metaframe:1.8::windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/a:citrix:metaframe:1.8::windows_nt_4.0_tse"/>
        <cpe-lang:fact-ref name="cpe:/a:citrix:winframe:3.5_1.8_for_windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:citrix:metaframe:1.0::unix</vuln:product>
      <vuln:product>cpe:/a:citrix:metaframe:1.8::windows_2000</vuln:product>
      <vuln:product>cpe:/a:citrix:metaframe:1.8::windows_nt_4.0_tse</vuln:product>
      <vuln:product>cpe:/a:citrix:winframe:3.5_1.8_for_windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0244</vuln:cve-id>
    <vuln:published-datetime>2000-03-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:44.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1077" xml:lang="en">1077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.BSO.4.20.0003290949280.2640-100000@naughty.monkey.org" xml:lang="en">20000328 Citrix ICA Basic Encryption</vuln:reference>
    </vuln:references>
    <vuln:summary>The Citrix ICA (Independent Computing Architecture) protocol uses weak encryption (XOR) for user authentication.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0245">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0245</vuln:cve-id>
    <vuln:published-datetime>2000-03-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:07.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://sgigate.sgi.com/security/20000303-01-PX" xml:lang="en">20000303-01-PX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/k-030.shtml" xml:lang="en">K-030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1079" xml:lang="en">1079</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=200003290852.aa27218@blaze.arl.mil" xml:lang="en">20000328 Objectserver vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4206" xml:lang="en">irix-objectserver-create-accounts(4206)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in SGI IRIX objectserver daemon allows remote attackers to create user accounts.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0246">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:commercial_internet_system:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:commercial_internet_system:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_services:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:proxy_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:site_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:site_server_commerce:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:commercial_internet_system:2.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:commercial_internet_system:2.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_services:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:proxy_server:2.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:site_server:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:site_server_commerce:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0246</vuln:cve-id>
    <vuln:published-datetime>2000-03-30T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:10.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/support/kb.asp?ID=249599" xml:lang="en">Q249599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1081" xml:lang="en">1081</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-019" xml:lang="en">MS00-019</vuln:reference>
    </vuln:references>
    <vuln:summary>IIS 4.0 and 5.0 does not properly perform ISAPI extension processing if a virtual directory is mapped to a UNC share, which allows remote attackers to read the source code of ASP and other files, aka the "Virtualized UNC Share" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0247">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnqs:gnqs:3.50.6"/>
        <cpe-lang:fact-ref name="cpe:/a:gnqs:gnqs:3.50.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnqs:gnqs:3.50.6</vuln:product>
      <vuln:product>cpe:/a:gnqs:gnqs:3.50.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0247</vuln:cve-id>
    <vuln:published-datetime>2000-03-22T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:07.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00:13.generic-nqs.asc" xml:lang="en">FreeBSD-SA-00:13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-03/0236.html" xml:lang="en">20000322 Local root compromise in GNQS 3.50.6 and 3.50.7</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://ftp.gnqs.org/pub/gnqs/source/by-version-number/v3.50/Generic-NQS-3.50.8-ChangeLog.txt" xml:lang="en">http://ftp.gnqs.org/pub/gnqs/source/by-version-number/v3.50/Generic-NQS-3.50.8-ChangeLog.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1842" xml:lang="en">1842</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4306" xml:lang="en">generic-nqs-local-root(4306)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unknown vulnerability in Generic-NQS (GNQS) allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0248">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:6.2::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0248</vuln:cve-id>
    <vuln:published-datetime>2000-04-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:45.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/alerts/advise46.php3" xml:lang="en">20000424 Backdoor Password in Red Hat Linux Virtual Server Package</vuln:reference>
    </vuln:references>
    <vuln:summary>The web GUI for the Linux Virtual Server (LVS) software in the Red Hat Linux Piranha package has a backdoor password that allows remote attackers to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0249">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0249</vuln:cve-id>
    <vuln:published-datetime>2000-04-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:45.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1152" xml:lang="en">1152</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/alerts/advise47.php3" xml:lang="en">20000426 Insecure file handling in IBM AIX frcactrl program</vuln:reference>
    </vuln:references>
    <vuln:summary>The AIX Fast Response Cache Accelerator (FRCA) allows local users to modify arbitrary files via the configuration capability in the frcactrl program.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0250">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qnx:qnx:4.25a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qnx:qnx:4.25a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0250</vuln:cve-id>
    <vuln:published-datetime>2000-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:45.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0072.html" xml:lang="en">20000414 qnx crypt comprimised</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1114" xml:lang="en">1114</vuln:reference>
    </vuln:references>
    <vuln:summary>The crypt function in QNX uses weak encryption, which allows local users to decrypt passwords.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0251">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.4"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:vvos:3.50"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:11.4</vuln:product>
      <vuln:product>cpe:/o:hp:vvos:3.50</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0251</vuln:cve-id>
    <vuln:published-datetime>2000-04-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:46.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0021.html" xml:lang="en">HPSBUX0004-112</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1090" xml:lang="en">1090</vuln:reference>
    </vuln:references>
    <vuln:summary>HP-UX 11.04 VirtualVault (VVOS) sends data to unprivileged processes via an interface that has multiple aliased IP addresses.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0252">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:craig_dansie:dansie_shopping_cart:3.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:craig_dansie:dansie_shopping_cart:3.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0252</vuln:cve-id>
    <vuln:published-datetime>2000-04-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:07.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0051.html" xml:lang="en">20000411 Back Door in Commercial Shopping Cart</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1115" xml:lang="en">1115</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4975" xml:lang="en">dansie-shell-metacharacters(4975)</vuln:reference>
    </vuln:references>
    <vuln:summary>The dansie shopping cart application cart.pl allows remote attackers to execute commands via a shell metacharacters in a form variable.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0253">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:craig_dansie:dansie_shopping_cart:3.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:craig_dansie:dansie_shopping_cart:3.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0253</vuln:cve-id>
    <vuln:published-datetime>2000-04-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:06.707-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1115" xml:lang="en">1115</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4621" xml:lang="en">shopping-cart-form-tampering(4621)</vuln:reference>
    </vuln:references>
    <vuln:summary>The dansie shopping cart application cart.pl allows remote attackers to modify sensitive purchase information via hidden form fields.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0254">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:craig_dansie:dansie_shopping_cart:3.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:craig_dansie:dansie_shopping_cart:3.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0254</vuln:cve-id>
    <vuln:published-datetime>2000-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:06.803-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1115" xml:lang="en">1115</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4954" xml:lang="en">dansie-form-variables(4954)</vuln:reference>
    </vuln:references>
    <vuln:summary>The dansie shopping cart application cart.pl allows remote attackers to obtain the shopping cart database and configuration information via a URL that references either the env, db, or vars form variables.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0255">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:nbase-xyplex:edgeblaster:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:nbase-xyplex:edgeblaster:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0255</vuln:cve-id>
    <vuln:published-datetime>2000-04-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:46.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0022.html" xml:lang="en">20000405 SilverBack Security Advisory: Nbase-Xyplex DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1091" xml:lang="en">1091</vuln:reference>
    </vuln:references>
    <vuln:summary>The Nbase-Xyplex EdgeBlaster router allows remote attackers to cause a denial of service via a scan for the FormMail CGI program.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0256">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:frontpage"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:personal_web_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:frontpage</vuln:product>
      <vuln:product>cpe:/a:microsoft:personal_web_server:2.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0256</vuln:cve-id>
    <vuln:published-datetime>2000-04-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:29:01.270-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/470458/100/0/threaded" xml:lang="en">20070603 CERN &amp;#304;mage Map Dispatcher</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1117" xml:lang="en">1117</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-028" xml:lang="en">MS00-028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/34720" xml:lang="en">frontpage-cern-bo(34720)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflows in htimage.exe and Imagemap.exe in FrontPage 97 and 98 Server Extensions allow a user to conduct activities that are not otherwise available through the web site, aka the "Server-Side Image Map Components" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0257">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:novell:netware:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0257</vuln:cve-id>
    <vuln:published-datetime>2000-04-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:46.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1118" xml:lang="en">1118</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.LNX.4.21.0004171825340.10088-100000@nimue.tpi.pl" xml:lang="en">20000418 Novell Netware 5.1 (server 5.00h, Dec 11, 1999)...</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the NetWare remote web administration utility allows remote attackers to cause a denial of service or execute commands via a long URL.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0258">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_services:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_services:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0258</vuln:cve-id>
    <vuln:published-datetime>2000-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:10.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1101" xml:lang="en">1101</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-023" xml:lang="en">MS00-023</vuln:reference>
    </vuln:references>
    <vuln:summary>IIS 4.0 and 5.0 allows remote attackers to cause a denial of service by sending many URLs with a large number of escaped characters, aka the "Myriad Escaped Characters" Vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0259">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:terminal_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0259</vuln:cve-id>
    <vuln:published-datetime>2000-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:31.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1105" xml:lang="en">1105</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-024" xml:lang="en">MS00-024</vuln:reference>
    </vuln:references>
    <vuln:summary>The default permissions for the Cryptography\Offload registry key used by the OffloadModExpo in Windows NT 4.0 allows local users to obtain compromise the cryptographic keys of other users.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0260">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:frontpage"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:visual_interdev:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:frontpage</vuln:product>
      <vuln:product>cpe:/a:microsoft:visual_interdev:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0260</vuln:cve-id>
    <vuln:published-datetime>2000-04-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:31.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1109" xml:lang="en">1109</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-025" xml:lang="en">MS00-025</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the dvwssr.dll DLL in Microsoft Visual Interdev 1.0 allows users to cause a denial of service or execute commands, aka the "Link View Server-Side Component" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0261">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avm:ken:1.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:avm:ken:1.4.30"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avm:ken:1.3.10</vuln:product>
      <vuln:product>cpe:/a:avm:ken:1.4.30</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0261</vuln:cve-id>
    <vuln:published-datetime>2000-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:46.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0073.html" xml:lang="en">20000415 (no subject)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1103" xml:lang="en">1103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=383085010.956159226625.JavaMail.root@web305-mc.mail.com" xml:lang="en">20000418 AVM's Statement</vuln:reference>
    </vuln:references>
    <vuln:summary>The AVM KEN! web server allows remote attackers to read arbitrary files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0262">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:avm:ken:1.3.10"/>
        <cpe-lang:fact-ref name="cpe:/a:avm:ken:1.4.30"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:avm:ken:1.3.10</vuln:product>
      <vuln:product>cpe:/a:avm:ken:1.4.30</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0262</vuln:cve-id>
    <vuln:published-datetime>2000-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:46.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0073.html" xml:lang="en">20000415 (no subject)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1103" xml:lang="en">1103</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=383085010.956159226625.JavaMail.root@web305-mc.mail.com" xml:lang="en">20000418 AVM's Statement</vuln:reference>
    </vuln:references>
    <vuln:summary>The AVM KEN! ISDN Proxy server allows remote attackers to cause a denial of service via a malformed request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0263">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:6.0::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::sparc</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::sparc</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0263</vuln:cve-id>
    <vuln:published-datetime>2000-04-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:47.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0079.html" xml:lang="en">20000416 xfs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1111" xml:lang="en">1111</vuln:reference>
    </vuln:references>
    <vuln:summary>The X font server xfs in Red Hat Linux 6.x allows an attacker to cause a denial of service via a malformed request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0264">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:panda:panda_security:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:panda:panda_security:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0264</vuln:cve-id>
    <vuln:published-datetime>2000-04-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:47.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://updates.pandasoftware.com/docs/us/Avoidvulnerability.zip" xml:lang="en">http://updates.pandasoftware.com/docs/us/Avoidvulnerability.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1119" xml:lang="en">1119</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=38FB45F2.550EA000@teleline.es" xml:lang="en">20000417 bugs in Panda Security 3.0</vuln:reference>
    </vuln:references>
    <vuln:summary>Panda Security 3.0 with registry editing disabled allows users to edit the registry and gain privileges by directly executing a .reg file or using other methods.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0265">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:panda:panda_security:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:panda:panda_security:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0265</vuln:cve-id>
    <vuln:published-datetime>2000-04-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:47.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://updates.pandasoftware.com/docs/us/Avoidvulnerability.zip" xml:lang="en">http://updates.pandasoftware.com/docs/us/Avoidvulnerability.zip</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1119" xml:lang="en">1119</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=38FB45F2.550EA000@teleline.es" xml:lang="en">20000417 bugs in Panda Security 3.0</vuln:reference>
    </vuln:references>
    <vuln:summary>Panda Security 3.0 allows users to uninstall the Panda software via its Add/Remove Programs applet.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0266">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0266</vuln:cve-id>
    <vuln:published-datetime>2000-04-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:47.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1121" xml:lang="en">1121</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=38FC6130.D6D178FD@nat.bg" xml:lang="en">20000418 IE 5 security vulnerablity - circumventing Cross-frame security policy using Java/JavaScript (and disabling Active Scripting is not that easy)</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 5.01 allows remote attackers to bypass the cross frame security policy via a malicious applet that interacts with the Java JSObject to modify the DOM properties to set the IFRAME to an arbitrary Javascript URL.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0267">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:catos:5.4%281%29"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:catos:5.4%281%29</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0267</vuln:cve-id>
    <vuln:published-datetime>2000-04-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:47.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/catos-enable-bypass-pub.shtml" xml:lang="en">20000419 Cisco Catalyst Enable Password Bypass Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1122" xml:lang="en">1122</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Catalyst 5.4.x allows a user to gain access to the "enable" mode without a password.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0268">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.3aa"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29xc"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29xd"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29xf"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29xg"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%283%29t2"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%284%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%284%29s"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%284%29t"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%286%29"/>
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%287%29t"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:accesspath:ls-3"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:accesspath:ts-3"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:accesspath:vs-3"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:as5200"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:as5300"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:as5800"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:system_controller_3640"/>
          <cpe-lang:fact-ref name="cpe:/h:cisco:voice_gateway_as5800"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:3660_router"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:7100_router"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:7200_router"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:7500_router"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:ubr7200"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:accesspath:ls-3</vuln:product>
      <vuln:product>cpe:/a:cisco:accesspath:ts-3</vuln:product>
      <vuln:product>cpe:/a:cisco:accesspath:vs-3</vuln:product>
      <vuln:product>cpe:/a:cisco:as5200</vuln:product>
      <vuln:product>cpe:/a:cisco:as5300</vuln:product>
      <vuln:product>cpe:/a:cisco:as5800</vuln:product>
      <vuln:product>cpe:/a:cisco:system_controller_3640</vuln:product>
      <vuln:product>cpe:/h:cisco:3660_router</vuln:product>
      <vuln:product>cpe:/h:cisco:7100_router</vuln:product>
      <vuln:product>cpe:/h:cisco:7200_router</vuln:product>
      <vuln:product>cpe:/h:cisco:7500_router</vuln:product>
      <vuln:product>cpe:/h:cisco:ubr7200</vuln:product>
      <vuln:product>cpe:/h:cisco:voice_gateway_as5800</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.3aa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%283%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%284%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%284%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%287%29t</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0268</vuln:cve-id>
    <vuln:published-datetime>2000-04-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:47.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/iostelnetopt-pub.shtml" xml:lang="en">20000420 Cisco IOS Software TELNET Option Handling Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1123" xml:lang="en">1123</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco IOS 11.x and 12.x allows remote attackers to cause a denial of service by sending the ENVIRON option to the Telnet daemon before it is ready to accept it, which causes the system to reboot.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0269">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:emacs:20.0</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.1</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.2</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.3</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.4</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.5</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0269</vuln:cve-id>
    <vuln:published-datetime>2000-04-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:47.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1125" xml:lang="en">1125</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=2000-04-15&amp;msg=tg4s8zioxq.fsf@mercury.rus.uni-stuttgart.de" xml:lang="en">20000418 RUS-CERT Advisory 200004-01: GNU Emacs 20</vuln:reference>
    </vuln:references>
    <vuln:summary>Emacs 20 does not properly set permissions for a slave PTY device when starting a new subprocess, which allows local users to read or modify communications between Emacs and the subprocess.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0270">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:emacs:20.0</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.1</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.2</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.3</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.4</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.5</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0270</vuln:cve-id>
    <vuln:published-datetime>2000-04-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:48.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1126" xml:lang="en">1125</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=2000-04-15&amp;msg=tg4s8zioxq.fsf@mercury.rus.uni-stuttgart.de" xml:lang="en">20000418 RUS-CERT Advisory 200004-01: GNU Emacs 20</vuln:reference>
    </vuln:references>
    <vuln:summary>The make-temp-name Lisp function in Emacs 20 creates temporary files with predictable names, which allows attackers to conduct a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0271">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.5"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:emacs:20.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:emacs:20.0</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.1</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.2</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.3</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.4</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.5</vuln:product>
      <vuln:product>cpe:/a:gnu:emacs:20.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0271</vuln:cve-id>
    <vuln:published-datetime>2000-04-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:48.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1125" xml:lang="en">1125</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=2000-04-15&amp;msg=tg4s8zioxq.fsf@mercury.rus.uni-stuttgart.de" xml:lang="en">20000418 RUS-CERT Advisory 200004-01: GNU Emacs 20</vuln:reference>
    </vuln:references>
    <vuln:summary>read-passwd and other Lisp functions in Emacs 20 do not properly clear the history of recently typed keys, which allows an attacker to read unencrypted passwords.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0272">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realserver:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realserver:basic"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realserver:g2_1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realserver:intranet"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realserver:plus"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realserver:pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realserver:7.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realserver:basic</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realserver:g2_1.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realserver:intranet</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realserver:plus</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realserver:pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0272</vuln:cve-id>
    <vuln:published-datetime>2000-04-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:40.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95625288231045&amp;w=2" xml:lang="en">20000420 Remote DoS attack in Real Networks Real Server Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://service.real.com/help/faq/servg270.html" xml:lang="en">http://service.real.com/help/faq/servg270.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1128" xml:lang="en">1128</vuln:reference>
    </vuln:references>
    <vuln:summary>RealNetworks RealServer allows remote attackers to cause a denial of service by sending malformed input to the server at port 7070.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0273">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:8.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:pcanywhere:8.0</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0273</vuln:cve-id>
    <vuln:published-datetime>2000-04-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:48.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0031.html" xml:lang="en">20000409 A funny way to DOS pcANYWHERE8.0 and 9.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1095" xml:lang="en">1095</vuln:reference>
    </vuln:references>
    <vuln:summary>PCAnywhere allows remote attackers to cause a denial of service by terminating the connection before PCAnywhere provides a login prompt.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0274">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bray_systems:linux_trustees:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bray_systems:linux_trustees:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0274</vuln:cve-id>
    <vuln:published-datetime>2000-04-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:48.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0035.html" xml:lang="en">20000410 linux trustees 1.5 long path name vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.braysystems.com/linux/trustees.html" xml:lang="en">http://www.braysystems.com/linux/trustees.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1096" xml:lang="en">1096</vuln:reference>
    </vuln:references>
    <vuln:summary>The Linux trustees kernel patch allows attackers to cause a denial of service by accessing a file or directory with a long name.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0275">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cryptocard:cryptoadmin:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cryptocard:cryptoadmin:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0275</vuln:cve-id>
    <vuln:published-datetime>2000-04-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:54.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0033.html" xml:lang="en">20000410 CRYPTOAdmin 4.1 server with PalmPilot PT-1 token 1.04 PIN Extract ion</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>L0PHT</vuln:source>
      <vuln:reference href="http://www.l0pht.com/advisories/cc-pinextract.txt" xml:lang="en">20000410 CRYPTOCard PalmToken PIN Extraction</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1097" xml:lang="en">1097</vuln:reference>
    </vuln:references>
    <vuln:summary>CRYPTOCard CryptoAdmin for PalmOS uses weak encryption to store a user's PIN number, which allows an attacker with access to the .PDB file to generate valid PT-1 tokens after cracking the PIN.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0276">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:be:beos:4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:be:beos:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:be:beos:4.5</vuln:product>
      <vuln:product>cpe:/o:be:beos:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0276</vuln:cve-id>
    <vuln:published-datetime>2000-04-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:54.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1098" xml:lang="en">1098</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=20000410131628.659.qmail@securityfocus.com" xml:lang="en">20000410 BeOS syscall bug</vuln:reference>
    </vuln:references>
    <vuln:summary>BeOS 4.5 and 5.0 allow local users to cause a denial of service via malformed direct system calls using interrupt 37.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0277">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:97"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:97</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0277</vuln:cve-id>
    <vuln:published-datetime>2000-04-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:31.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-254"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OSVDB</vuln:source>
      <vuln:reference href="http://www.osvdb.org/1272" xml:lang="en">1272</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1087" xml:lang="en">1087</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-022" xml:lang="en">MS00-022</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Excel 97 and 2000 does not warn the user when executing Excel Macro Language (XLM) macros in external text files, which could allow an attacker to execute a macro virus, aka the "XLM Text Macro" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0278">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:saleslogix:corporation_eviewer:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:saleslogix:corporation_eviewer:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0278</vuln:cve-id>
    <vuln:published-datetime>2000-08-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:54.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/current/0006.html" xml:lang="en">20000331 SalesLogix Eviewer Web App Bug: URL request crashes eviewer web application</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1089" xml:lang="en">1089</vuln:reference>
    </vuln:references>
    <vuln:summary>The SalesLogix Eviewer allows remote attackers to cause a denial of service by accessing the URL for the slxweb.dll administration program, which does not authenticate the user.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0279">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:be:beos:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:be:beos:4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:be:beos:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:be:beos:4.0</vuln:product>
      <vuln:product>cpe:/o:be:beos:4.5</vuln:product>
      <vuln:product>cpe:/o:be:beos:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0279</vuln:cve-id>
    <vuln:published-datetime>2000-04-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:59.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0029.html" xml:lang="en">20000407 BeOS Networking DOS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bebugs.be.com/devbugs/detail.php3?oid=2505312" xml:lang="en">http://bebugs.be.com/devbugs/detail.php3?oid=2505312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1100" xml:lang="en">1100</vuln:reference>
    </vuln:references>
    <vuln:summary>BeOS allows remote attackers to cause a denial of service via malformed packets whose length field is less than the length of the headers.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0280">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:6.0::win"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realplayer:7.0::win"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realplayer:6.0::win</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realplayer:7.0::win</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0280</vuln:cve-id>
    <vuln:published-datetime>2000-04-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:20:36.033-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0018.html" xml:lang="en">20000403 Win32 RealPlayer 6/7 Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1088" xml:lang="en">1088</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the RealNetworks RealPlayer client versions 6 and 7 allows remote attackers to cause a denial of service via a long Location URL.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0281">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:napster:napster_client:beta_5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:napster:napster_client:beta_5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0281</vuln:cve-id>
    <vuln:published-datetime>2000-03-26T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:20:36.177-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-03/0277.html" xml:lang="en">20000326 neat little napster bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-03/0299.html" xml:lang="en">20000330 Napster, Inc. response to Colten Edwards</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Napster client beta 5 allows remote attackers to cause a denial of service via a long message.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0282">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:talentsoft:web%2b:4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:talentsoft:web%2b:4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0282</vuln:cve-id>
    <vuln:published-datetime>2000-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:03:59.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.talentsoft.com/Download/Webplus/Unix/Patches/Webplus46p%20Read%20me.html" xml:lang="en">ftp://ftp.talentsoft.com/Download/Webplus/Unix/Patches/Webplus46p%20Read%20me.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0050.html" xml:lang="en">20000412 TalentSoft Web+ Input Validation Bug Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1102" xml:lang="en">1102</vuln:reference>
    </vuln:references>
    <vuln:summary>TalentSoft webpsvr daemon in the Web+ shopping cart application allows remote attackers to read arbitrary files via a .. (dot dot) attack on the webplus CGI program.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0283">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.3f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.3m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.3f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.3m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.4</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0283</vuln:cve-id>
    <vuln:published-datetime>2000-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:00.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0056.html" xml:lang="en">20000412 Performance Copilot for IRIX 6.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1106" xml:lang="en">1106</vuln:reference>
    </vuln:references>
    <vuln:summary>The default installation of IRIX Performance Copilot allows remote attackers to access sensitive system information via the pmcd daemon.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0284">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_washington:imap:12.264"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_washington:imap:12.264</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0284</vuln:cve-id>
    <vuln:published-datetime>2000-04-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:00.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0074.html" xml:lang="en">20000416 imapd4r1 v12.264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0085.html" xml:lang="en">20000416 imapd4r1 v12.264</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1110" xml:lang="en">1110</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in University of Washington imapd version 4.7 allows users with a valid account to execute commands via LIST or other commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0285">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.6</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0285</vuln:cve-id>
    <vuln:published-datetime>2000-04-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:00.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0076.html" xml:lang="en">20000416 XFree86 server overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1306" xml:lang="en">1306</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in XFree86 3.3.x allows local users to execute arbitrary commands via a long -xkbmap parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0286">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:6.0::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::sparc</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::sparc</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0286</vuln:cve-id>
    <vuln:published-datetime>2000-04-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:00.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0079.html" xml:lang="en">20000416 xfs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1111" xml:lang="en">1111</vuln:reference>
    </vuln:references>
    <vuln:summary>X fontserver xfs allows local users to cause a denial of service via malformed input to the server.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0287">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cnc:technology_bizdb:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cnc:technology_bizdb:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0287</vuln:cve-id>
    <vuln:published-datetime>2000-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:00.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0058.html" xml:lang="en">20000412 BizDB Search Script Enables Shell Command Execution at the Server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1104" xml:lang="en">1104</vuln:reference>
    </vuln:references>
    <vuln:summary>The BizDB CGI script bizdb-search.cgi allows remote attackers to execute arbitrary commands via shell metacharacters in the dbname parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0288">
    <vuln:cve-id>CVE-2000-0288</vuln:cve-id>
    <vuln:published-datetime>2000-04-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:00.460-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0049.html" xml:lang="en">20000412 Infonautic's getdoc.cgi may allow unauthorized access to documents</vuln:reference>
    </vuln:references>
    <vuln:summary>Infonautics getdoc.cgi allows remote attackers to bypass the payment phase for accessing documents via a modified form variable.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0289">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.2::pre_potato"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::i386"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.2::pre_potato</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.14</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::sparc</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::sparc</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::i386</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0289</vuln:cve-id>
    <vuln:published-datetime>2000-03-27T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:00.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-03/0284.html" xml:lang="en">20000327 Security Problems with Linux 2.2.x IP Masquerading</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/suse_security_announce_48.html" xml:lang="en">20000520 Security hole in kernel &lt; 2.2.15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1078" xml:lang="en">1078</vuln:reference>
    </vuln:references>
    <vuln:summary>IP masquerading in Linux 2.2.x allows remote attackers to route UDP packets through the internal interface by modifying the external source IP address and port number to match those of an established connection.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0290">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:4d:webstar_http_server:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:4d:webstar_http_server:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0290</vuln:cve-id>
    <vuln:published-datetime>2000-03-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:07.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0005.html" xml:lang="en">20000331 Webstar 4.0 Buffer overflow vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1822" xml:lang="en">1822</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4792" xml:lang="en">macos-webstar-get-bo(4792)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Webstar HTTP server allows remote attackers to cause a denial of service via a long GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0291">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:staroffice:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:staroffice:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0291</vuln:cve-id>
    <vuln:published-datetime>2000-04-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:00.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0077.html" xml:lang="en">20000416 StarOffice 5.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1112" xml:lang="en">1112</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Star Office 5.1 allows attackers to cause a denial of service by embedding a long URL within a document.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0292">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:adtran:mx2800:m13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:adtran:mx2800:m13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0292</vuln:cve-id>
    <vuln:published-datetime>2000-04-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:00.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1129" xml:lang="en">1129</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.LNX.4.10.10004190908140.32750-100000@localhost.localdomain" xml:lang="en">20000418 Adtran DoS</vuln:reference>
    </vuln:references>
    <vuln:summary>The Adtran MX2800 M13 Multiplexer allows remote attackers to cause a denial of service via a ping flood to the Ethernet interface, which causes the device to crash.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0293">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:suse:suse_linux:6.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.1:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0293</vuln:cve-id>
    <vuln:published-datetime>2000-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:00.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1130" xml:lang="en">1130</vuln:reference>
    </vuln:references>
    <vuln:summary>aaa_base in SuSE Linux 6.3, and cron.daily in earlier versions, allow local users to delete arbitrary files by creating files whose names include spaces, which are then incorrectly interpreted by aaa_base when it deletes expired files from the /tmp directory.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0294">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jim_housley:healthd:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:jim_housley:healthd:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:jim_housley:healthd:0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jim_housley:healthd:0.1</vuln:product>
      <vuln:product>cpe:/a:jim_housley:healthd:0.2</vuln:product>
      <vuln:product>cpe:/a:jim_housley:healthd:0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0294</vuln:cve-id>
    <vuln:published-datetime>2000-04-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:00.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1107" xml:lang="en">1107</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/advisory.html?id=2162" xml:lang="en">FreeBSD-SA-00:12</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in healthd for FreeBSD allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0295">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lcdproc:lcdproc:0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lcdproc:lcdproc:0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0295</vuln:cve-id>
    <vuln:published-datetime>2000-04-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-19T11:29:01.613-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>GENTOO</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/305589/30/26390/threaded" xml:lang="en">GLSA-200301-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1131" xml:lang="en">1131</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.LNX.3.96.1000421010946.15318I-200000@schizo.strange.net" xml:lang="en">20000420 Remote vulnerability in LCDproc 0.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4315" xml:lang="en">lcdproc-remote-overflow(4315)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in LCDproc allows remote attackers to gain root privileges via the screen_add command.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0296">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:michael_a._gumienny:fcheck:2.7.45"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:michael_a._gumienny:fcheck:2.7.45</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0296</vuln:cve-id>
    <vuln:published-datetime>2000-03-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:01.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/current/0011.html" xml:lang="en">20000331 fcheck v.2.7.45 and insecure use of Perl's system()</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1086" xml:lang="en">1086</vuln:reference>
    </vuln:references>
    <vuln:summary>fcheck allows local users to gain privileges by embedding shell metacharacters into file names that are processed by fcheck.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0297">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:allaire:forums:2.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:allaire:forums:2.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0297</vuln:cve-id>
    <vuln:published-datetime>2000-04-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:02.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1085" xml:lang="en">1085</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>ALLAIRE</vuln:source>
      <vuln:reference href="http://www2.allaire.com/handlers/index.cfm?ID=15099&amp;Method=Full" xml:lang="en">ASB00-06</vuln:reference>
    </vuln:references>
    <vuln:summary>Allaire Forums 2.0.5 allows remote attackers to bypass access restrictions to secure conferences via the rightAccessAllForums or rightModerateAllForums variables.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0298">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0298</vuln:cve-id>
    <vuln:published-datetime>2000-04-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:07.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q2/0027.html" xml:lang="en">20000407 All Users startup folder left open if unattended install and OEMP reinstall=1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1758" xml:lang="en">1758</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4278" xml:lang="en">win2k-unattended-install(4278)</vuln:reference>
    </vuln:references>
    <vuln:summary>The unattended installation of Windows 2000 with the OEMPreinstall option sets insecure permissions for the All Users and Default Users directories.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0299">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:webobjects:4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:webobjects:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0299</vuln:cve-id>
    <vuln:published-datetime>2000-04-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:02.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0020.html" xml:lang="en">20000404 WebObjects DoS</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in WebObjects.exe in the WebObjects Developer 4.5 package allows remote attackers to cause a denial of service via an HTTP request with long headers such as Accept.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0300">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:9.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:pcanywhere:9.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0300</vuln:cve-id>
    <vuln:published-datetime>2000-04-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:02.773-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1093" xml:lang="en">1093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=20000406030958.23902.qmail@securityfocus.com" xml:lang="en">20000405 PcAnywhere weak password encryption</vuln:reference>
    </vuln:references>
    <vuln:summary>The default encryption method of PcAnywhere 9.x uses weak encryption, which allows remote attackers to sniff and decrypt PcAnywhere or NT domain accounts.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0301">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:5.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:5.0.6"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:5.0.7"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:5.0.8"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ipswitch:imail:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ipswitch:imail:5.0</vuln:product>
      <vuln:product>cpe:/a:ipswitch:imail:5.0.5</vuln:product>
      <vuln:product>cpe:/a:ipswitch:imail:5.0.6</vuln:product>
      <vuln:product>cpe:/a:ipswitch:imail:5.0.7</vuln:product>
      <vuln:product>cpe:/a:ipswitch:imail:5.0.8</vuln:product>
      <vuln:product>cpe:/a:ipswitch:imail:6.0</vuln:product>
      <vuln:product>cpe:/a:ipswitch:imail:6.1</vuln:product>
      <vuln:product>cpe:/a:ipswitch:imail:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0301</vuln:cve-id>
    <vuln:published-datetime>2000-04-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:42.277-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95505800117143&amp;w=2" xml:lang="en">20000405 Re: IMAIL (Ipswitch) DoS with Eudora (Qualcomm)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.ipswitch.com/kb/IM-20000208-DM02.htm" xml:lang="en">http://support.ipswitch.com/kb/IM-20000208-DM02.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1094" xml:lang="en">1094</vuln:reference>
    </vuln:references>
    <vuln:summary>Ipswitch IMAIL server 6.02 and earlier allows remote attackers to cause a denial of service via the AUTH CRAM-MD5 command.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0302">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:index_server:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:index_server:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0302</vuln:cve-id>
    <vuln:published-datetime>2000-03-31T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:31.780-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95453598317340&amp;w=2" xml:lang="en">20000331 Alert: MS Index Server (CISADV000330)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1084" xml:lang="en">1084</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-006" xml:lang="en">MS00-006</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Index Server allows remote attackers to view the source code of ASP files by appending a %20 to the filename in the CiWebHitsFile argument to the null.htw URL.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0303">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:id_software:quake_3_arena:1.16n"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:id_software:quake_3_arena:1.16n</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0303</vuln:cve-id>
    <vuln:published-datetime>2000-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:03.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.quake3arena.com/news/index.html" xml:lang="en">http://www.quake3arena.com/news/index.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1169" xml:lang="en">1169</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/alerts/advise50.php3" xml:lang="en">20000503 Vulnerability in Quake3Arena Auto-Download Feature</vuln:reference>
    </vuln:references>
    <vuln:summary>Quake3 Arena allows malicious server operators to read or modify files on a client via a dot dot (..) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0304">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_services:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_services:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0304</vuln:cve-id>
    <vuln:published-datetime>2000-05-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:10.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1191" xml:lang="en">1191</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/alerts/advise52.php3" xml:lang="en">20000511 Microsoft IIS Remote Denial of Service Attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-031" xml:lang="en">MS00-031</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft IIS 4.0 and 5.0 with the IISADMPWD virtual directory installed allows a remote attacker to cause a denial of service via a malformed request to the inetinfo.exe program, aka the "Undelimited .HTR Request" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0305">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:be:beos:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:terminal_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:terminal_server</vuln:product>
      <vuln:product>cpe:/o:be:beos:5.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0305</vuln:cve-id>
    <vuln:published-datetime>2000-05-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:32.420-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-399"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1236" xml:lang="en">1236</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BINDVIEW</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/advisory.html?id=2240" xml:lang="en">20000519 jolt2 - Remote DoS against NT, W2K, 9x</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-029" xml:lang="en">MS00-029</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows 95, Windows 98, Windows 2000, Windows NT 4.0, and Terminal Server systems allow a remote attacker to cause a denial of service by sending a large number of identical fragmented IP packets, aka jolt2 or the "IP Fragment Reassembly" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0306">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.04"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:openserver:5.04</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0306</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:20:40.017-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/SSE/security_bulletins/SB-99.02a" xml:lang="en">SB-99.02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=1998-12-29&amp;msg=AAh6GYsGU1@leshka.chuvashia.su" xml:lang="en">19981229 Local/remote exploit for SCO UNIX.</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in calserver in SCO OpenServer allows remote attackers to gain root access via a long message.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0307">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:open_desktop"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:openserver:5.05"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:2.1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:open_desktop</vuln:product>
      <vuln:product>cpe:/o:sco:openserver:5.05</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:2.1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0307</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:20:40.160-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/SSE/security_bulletins/SB-99.07b" xml:lang="en">SB-99.07</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in xserver in SCO UnixWare 2.1.x and OpenServer 5.05 and earlier allows an attacker to cause a denial of service which prevents access to reserved port numbers below 1024.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0308">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:fasttrack_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:fasttrack_server:2.01"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:proxy_server:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:enterprise_server:2.0</vuln:product>
      <vuln:product>cpe:/a:netscape:fasttrack_server:2.0</vuln:product>
      <vuln:product>cpe:/a:netscape:fasttrack_server:2.01</vuln:product>
      <vuln:product>cpe:/a:netscape:proxy_server:2.5</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:2.1.3</vuln:product>
      <vuln:product>cpe:/o:sco:unixware:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0308</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:20:40.317-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/SSE/security_bulletins/SB-99.08a" xml:lang="en">SB-99.08</vuln:reference>
    </vuln:references>
    <vuln:summary>Insecure file permissions for Netscape FastTrack Server 2.x, Enterprise Server 2.0, and Proxy Server 2.5 in SCO UnixWare 7.0.x and 2.1.3 allow an attacker to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0309">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0309</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:03.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata24.html#trctrap" xml:lang="en">19990212 i386 trace-trap handling when DDB was configured could cause a system crash.</vuln:reference>
    </vuln:references>
    <vuln:summary>The i386 trace-trap handling in OpenBSD 2.4 with DDB enabled allows a local user to cause a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0310">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0310</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:03.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata24.html#maxqueue" xml:lang="en">19990217 IP fragment assembly can bog the machine excessively and cause problems.</vuln:reference>
    </vuln:references>
    <vuln:summary>IP fragment assembly in OpenBSD 2.4 allows a remote attacker to cause a denial of service by sending a large number of fragmented packets.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0311">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0311</vuln:cve-id>
    <vuln:published-datetime>2000-04-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:32.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1145" xml:lang="en">1145</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-026" xml:lang="en">MS00-026</vuln:reference>
    </vuln:references>
    <vuln:summary>The Windows 2000 domain controller allows a malicious user to modify Active Directory information by modifying an unprotected attribute, aka the "Mixed Object Access" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0312">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0312</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:20:40.910-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata25.html#cron" xml:lang="en">19990830 In cron(8), make sure argv[] is NULL terminated in the fake popen() and run sendmail as the user, not as root.</vuln:reference>
    </vuln:references>
    <vuln:summary>cron in OpenBSD 2.5 allows local users to gain root privileges via an argv[] that is not NULL terminated, which is passed to cron's fake popen function.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0313">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:openbsd:openbsd:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0313</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:04.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata.html#ifmedia" xml:lang="en">19991109 Any user can change interface media configurations.</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in OpenBSD 2.6 allows a local user to change interface media configurations.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0314">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:2.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:2.0.34"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.0.34</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.3</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:2.0.34</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:2.0.34</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0314</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:44.810-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.NetBSD.ORG/pub/NetBSD/misc/security/advisories/NetBSD-SA1999-004.txt.asc" xml:lang="en">NetBSD-SA1999-004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91893782027835&amp;w=2" xml:lang="en">19990213 traceroute as a flooder</vuln:reference>
    </vuln:references>
    <vuln:summary>traceroute in NetBSD 1.3.3 and Linux systems allows local users to flood other systems by providing traceroute with a large waittime (-w) option, which is not parsed properly and sets the time delay for sending packets to zero.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0315">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:digital:unix:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:2.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:2.0.34"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.0.34</vuln:product>
      <vuln:product>cpe:/o:digital:unix:4.0</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.3.3</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:2.0.34</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:2.0.34</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0315</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:46.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.NetBSD.ORG/pub/NetBSD/misc/security/advisories/NetBSD-SA1999-004.txt.asc" xml:lang="en">NetBSD-SA1999-004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=91893782027835&amp;w=2" xml:lang="en">19990213 traceroute as a flooder</vuln:reference>
    </vuln:references>
    <vuln:summary>traceroute in NetBSD 1.3.3 and Linux systems allows local unprivileged users to modify the source address of the packets, which could be used in spoofing attacks.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0316">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0316</vuln:cve-id>
    <vuln:published-datetime>2000-04-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0191.html" xml:lang="en">20000424 Solaris 7 x86 lp exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1143" xml:lang="en">1143</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Solaris 7 lp allows local users to gain root privileges via a long -d option.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0317">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0317</vuln:cve-id>
    <vuln:published-datetime>2000-04-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0192.html" xml:lang="en">20000424 Solaris 7 x86 lpset exploit.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0236.html" xml:lang="en">20000424 Solaris 7 x86 lpset exploit.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95729763119559&amp;w=2" xml:lang="en">20000427 Re: Solaris/SPARC 2.7 lpset exploit (well not likely !)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1138" xml:lang="en">1138</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Solaris 7 lpset allows local users to gain root privileges via a long -r option.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0318">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:atrium_software:mercur_mailserver:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:atrium_software:mercur_mailserver:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0318</vuln:cve-id>
    <vuln:published-datetime>2000-04-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:04.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q2/0057.html" xml:lang="en">20000413 Security problems with Atrium Mercur Mailserver 3.20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1144" xml:lang="en">1144</vuln:reference>
    </vuln:references>
    <vuln:summary>Atrium Mercur Mail Server 3.2 allows local attackers to read other user's email and create arbitrary files via a dot dot (..) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0319">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:5.58"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:5.59"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.6.x"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.7.3"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.7.4"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.7.5"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.7.6"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.7.x"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.8"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.8.1"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.8.3"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.8.x"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.9.1"/>
        <cpe-lang:fact-ref name="cpe:/a:eric_allman:sendmail:8.9.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eric_allman:sendmail:5.58</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:5.59</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.6.x</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.7.1</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.7.2</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.7.3</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.7.4</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.7.5</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.7.6</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.7.x</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.8</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.8.1</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.8.2</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.8.3</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.8.4</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.8.5</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.8.x</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.9.1</vuln:product>
      <vuln:product>cpe:/a:eric_allman:sendmail:8.9.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0319</vuln:cve-id>
    <vuln:published-datetime>2000-04-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:04.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1146" xml:lang="en">1146</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=2694.000424@SECURITY.NNOV.RU" xml:lang="en">20000424 unsafe fgets() in sendmail's mail.local</vuln:reference>
    </vuln:references>
    <vuln:summary>mail.local in Sendmail 8.10.x does not properly identify the .\n string which identifies the end of message text, which allows a remote attacker to cause a denial of service or corrupt mailboxes via a message line that is 2047 characters long and ends in .\n.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0320">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:2.53"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:3.0"/>
        <cpe-lang:fact-ref name="cpe:/h:sun:cobalt_raq_2"/>
        <cpe-lang:fact-ref name="cpe:/h:sun:cobalt_raq_3i"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qualcomm:qpopper:2.53</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:3.0</vuln:product>
      <vuln:product>cpe:/h:sun:cobalt_raq_2</vuln:product>
      <vuln:product>cpe:/h:sun:cobalt_raq_3i</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0320</vuln:cve-id>
    <vuln:published-datetime>2000-04-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:04.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1133" xml:lang="en">1133</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=9763.000421@SECURITY.NNOV.RU" xml:lang="en">20000421 unsafe fgets() in qpopper</vuln:reference>
    </vuln:references>
    <vuln:summary>Qpopper 2.53 and 3.0 does not properly identify the \n string which identifies the end of message text, which allows a remote attacker to cause a denial of service or corrupt mailboxes via a message line that is 1023 characters long and ends in \n.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0321">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:icradius:icradius:0.14"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:icradius:icradius:0.14</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0321</vuln:cve-id>
    <vuln:published-datetime>2000-04-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:04.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0190.html" xml:lang="en">20000424 Buffer Overflow in version .14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1147" xml:lang="en">1147</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in IC Radius package allows a remote attacker to cause a denial of service via a long user name.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0322">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:6.2::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0322</vuln:cve-id>
    <vuln:published-datetime>2000-04-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-09-16T21:59:03.683-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-014.html" xml:lang="en">RHSA-2000:014</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1149" xml:lang="en">1149</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Enip.BSO.23.0004241601140.28851-100000@www.whitehats.com" xml:lang="en">20000424 piranha default password/exploit</vuln:reference>
    </vuln:references>
    <vuln:summary>The passwd.php3 CGI script in the Red Hat Piranha Virtual Server Package allows local users to execute arbitrary commands via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0323">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:jet:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:jet:3.51"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:jet:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:jet:3.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:jet:3.51</vuln:product>
      <vuln:product>cpe:/a:microsoft:jet:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0323</vuln:cve-id>
    <vuln:published-datetime>1999-07-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-15T14:29:01.527-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=1999-08-22&amp;msg=19990729195531.25108.qmail@underground.org" xml:lang="en">19990728 Alert : MS Office 97 Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-030" xml:lang="en">MS99-030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://web.archive.org/web/20000819203059/http://xforce.iss.net:80/alerts/vol-4_num-7.php#jet-text-isam" xml:lang="en">jet-text-isam</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="https://www.securityfocus.com/bid/595" xml:lang="en">595</vuln:reference>
    </vuln:references>
    <vuln:summary>The Microsoft Jet database engine allows an attacker to modify text files via a database query, aka the "Text I-ISAM" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0324">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:8.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:8.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:pcanywhere:9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:pcanywhere:8.0.1</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:8.0.2</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:9.0</vuln:product>
      <vuln:product>cpe:/a:symantec:pcanywhere:9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0324</vuln:cve-id>
    <vuln:published-datetime>2000-04-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:05.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2001-02/0201.html" xml:lang="en">20010211 Symantec pcAnywhere 9.0 DoS / Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2001-02/0258.html" xml:lang="en">20010212 Re: Symantec pcAnywhere 9.0 DoS / Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/4347.php" xml:lang="en">pcanywhere-tcpsyn-dos(4347)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1150" xml:lang="en">1150</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.LNX.3.96.1000425150157.13567A-100000@sword.damocles.com" xml:lang="en">20000425 Denial of Service Against pcAnywhere.</vuln:reference>
    </vuln:references>
    <vuln:summary>pcAnywhere 8.x and 9.0 allows remote attackers to cause a denial of service via a TCP SYN scan, e.g. by nmap.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0325">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:jet:3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:jet:3.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:jet:3.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:jet:3.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0325</vuln:cve-id>
    <vuln:published-datetime>1999-08-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:33.137-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/548" xml:lang="en">548</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-030" xml:lang="en">MS99-030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3155" xml:lang="en">jet-vba-shell(3155)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Microsoft Jet database engine allows an attacker to execute commands via a database query, aka the "VBA Shell" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0326">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:on_technology:meeting_maker:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:on_technology:meeting_maker:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:on_technology:meeting_maker:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:on_technology:meeting_maker:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:on_technology:meeting_maker:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:on_technology:meeting_maker:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:on_technology:meeting_maker:1.0</vuln:product>
      <vuln:product>cpe:/a:on_technology:meeting_maker:2.0</vuln:product>
      <vuln:product>cpe:/a:on_technology:meeting_maker:3.0</vuln:product>
      <vuln:product>cpe:/a:on_technology:meeting_maker:4.0</vuln:product>
      <vuln:product>cpe:/a:on_technology:meeting_maker:5.0</vuln:product>
      <vuln:product>cpe:/a:on_technology:meeting_maker:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0326</vuln:cve-id>
    <vuln:published-datetime>2000-04-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:07.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.on.com/support/mmxp.nsf/31af51e08bcc93eb852565a90056138b/11af70407a16b165852568c50056a952?OpenDocument" xml:lang="en">http://support.on.com/support/mmxp.nsf/31af51e08bcc93eb852565a90056138b/11af70407a16b165852568c50056a952?OpenDocument</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1151" xml:lang="en">1151</vuln:reference>
    </vuln:references>
    <vuln:summary>Meeting Maker uses weak encryption (a polyalphabetic substitution cipher) for passwords, which allows remote attackers to sniff and decrypt passwords for Meeting Maker accounts.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0327">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:virtual_machine:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:virtual_machine:3000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:virtual_machine:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:virtual_machine:3000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0327</vuln:cve-id>
    <vuln:published-datetime>1999-10-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:33.483-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=93993545118416&amp;w=2" xml:lang="en">19991014 Another Microsoft Java Flaw Disovered</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-045" xml:lang="en">MS99-045</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Virtual Machine (VM) allows remote attackers to escape the Java sandbox and execute commands via an applet containing an illegal cast operation, aka the "Virtual Machine Verifier" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0328">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp2"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp3"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp4"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0:sp5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp1</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp2</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp3</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp4</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0:sp5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0328</vuln:cve-id>
    <vuln:published-datetime>1999-08-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:33.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/604" xml:lang="en">604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=4.1.19990824165629.00abcb40@192.168.124.1" xml:lang="en">19990824 NT Predictable Initial TCP Sequence numbers - changes observed with SP4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-046" xml:lang="en">MS99-046</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows NT 4.0 generates predictable random TCP initial sequence numbers (ISN), which allows remote attackers to perform spoofing and session hijacking.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0329">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0::windows_98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1::windows_95"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1::windows_98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.1::windows_95"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.1::windows_98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.1::windows_nt_4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5::windows_nt_4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0::windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0::windows_95"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0::windows_98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.27.3110.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.72.2106.4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.72.3120.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.72.3612.1700"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0::windows_98</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0::windows_nt</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1::windows_95</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1::windows_98</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1::windows_nt</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.1::windows_95</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.1::windows_98</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.1::windows_nt_4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5::windows_nt_4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0::windows_2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0::windows_95</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0::windows_98</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:98</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.27.3110.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.72.2106.4</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.72.3120.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.72.3612.1700</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0329</vuln:cve-id>
    <vuln:published-datetime>1999-11-11T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:33.983-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-048" xml:lang="en">MS99-048</vuln:reference>
    </vuln:references>
    <vuln:summary>A Microsoft ActiveX control allows a remote attacker to execute a malicious cabinet file via an attachment and an embedded script in an HTML mail, aka the "Active Setup Control" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0330">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0330</vuln:cve-id>
    <vuln:published-datetime>1999-11-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:34.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-049" xml:lang="en">MS99-049</vuln:reference>
    </vuln:references>
    <vuln:summary>The networking software in Windows 95 and Windows 98 allows remote attackers to execute commands via a long file name string, aka the "File Access URL" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0331">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:terminal_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0331</vuln:cve-id>
    <vuln:published-datetime>2000-04-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:34.263-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0147.html" xml:lang="en">20000421 CMD.EXE overflow (CISADV000420)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1135" xml:lang="en">1135</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-027" xml:lang="en">MS00-027</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Microsoft command processor (CMD.EXE) for Windows NT and Windows 2000 allows a local user to cause a denial of service via a long environment variable, aka the "Malformed Environment Variable" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0332">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ultrascripts:ultraboard:1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ultrascripts:ultraboard:1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0332</vuln:cve-id>
    <vuln:published-datetime>2000-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:09.867-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1164" xml:lang="en">1164</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=20000503091316.99073.qmail@hotmail.com" xml:lang="en">20000502 Fun with UltraBoard V1.6X</vuln:reference>
    </vuln:references>
    <vuln:summary>UltraBoard.pl or UltraBoard.cgi CGI scripts in UltraBoard 1.6 allows remote attackers to read arbitrary files via a pathname string that includes a dot dot (..) and ends with a null byte.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0333">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.4"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.5"/>
        <cpe-lang:fact-ref name="cpe:/a:ethereal_group:ethereal:0.8.6"/>
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:lbl:tcpdump:3.5a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.4</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.5</vuln:product>
      <vuln:product>cpe:/a:ethereal_group:ethereal:0.8.6</vuln:product>
      <vuln:product>cpe:/a:lbl:tcpdump:3.4</vuln:product>
      <vuln:product>cpe:/a:lbl:tcpdump:3.5a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0333</vuln:cve-id>
    <vuln:published-datetime>1999-05-31T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:09.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1165" xml:lang="en">1165</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.SOL.4.10.10005021942380.2077-100000@paranoia.pgci.ca" xml:lang="en">20000502 Denial of service attack against tcpdump</vuln:reference>
    </vuln:references>
    <vuln:summary>tcpdump, Ethereal, and other sniffer packages allow remote attackers to cause a denial of service via malformed DNS packets in which a jump offset refers to itself, which causes tcpdump to enter an infinite loop while decompressing the packet.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0334">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:allaire:spectra:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:spectra:1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:allaire:spectra:1.0</vuln:product>
      <vuln:product>cpe:/a:allaire:spectra:1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0334</vuln:cve-id>
    <vuln:published-datetime>2000-04-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:09.993-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ALLAIRE</vuln:source>
      <vuln:reference href="http://www.allaire.com/handlers/index.cfm?ID=15411&amp;Method=Full" xml:lang="en">ASB00-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1181" xml:lang="en">1181</vuln:reference>
    </vuln:references>
    <vuln:summary>The Allaire Spectra container editor preview tool does not properly enforce object security, which allows an attacker to conduct unauthorized activities via an object-method that is added to the container object with a publishing rule.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0335">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:glibc:2.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:8.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:8.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:bind:8.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:glibc:2.0</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.1</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.1.1</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.1.2</vuln:product>
      <vuln:product>cpe:/a:gnu:glibc:2.1.3</vuln:product>
      <vuln:product>cpe:/a:isc:bind:8.2</vuln:product>
      <vuln:product>cpe:/a:isc:bind:8.2.1</vuln:product>
      <vuln:product>cpe:/a:isc:bind:8.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0335</vuln:cve-id>
    <vuln:published-datetime>2000-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:10.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1166" xml:lang="en">1166</vuln:reference>
    </vuln:references>
    <vuln:summary>The resolver in glibc 2.1.3 uses predictable IDs, which allows a local attacker to spoof DNS query results.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0336">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:6.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openldap:openldap:1.2.7</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.2.8</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.2.9</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.2.10</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:6.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:7.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::sparc</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::sparc</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:4.2</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:4.4</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:6.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0336</vuln:cve-id>
    <vuln:published-datetime>2000-04-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:10.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.calderasystems.com/pub/OpenLinux/security/CSSA-2000-009.0.txt" xml:lang="en">CSSA-2000-009.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-012.html" xml:lang="en">RHSA-2000:012</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1232" xml:lang="en">1232</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TURBO</vuln:source>
      <vuln:reference href="http://www.turbolinux.com/pipermail/tl-security-announce/2000-May/000009.html" xml:lang="en">TLSA2000010-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux OpenLDAP server allows local users to modify arbitrary files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0337">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:8.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:8.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0337</vuln:cve-id>
    <vuln:published-datetime>2000-04-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0188.html" xml:lang="en">20000424 Solaris x86 Xsun overflow.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1140" xml:lang="en">1140</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Xsun X server in Solaris 7 allows local users to gain root privileges via a long -dev parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0338">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.10.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cvs:cvs:1.10.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0338</vuln:cve-id>
    <vuln:published-datetime>2000-04-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:10.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1136" xml:lang="en">1136</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/frames/?content=/templates/archive.pike%3Flist%3D1%26msg%3D20000423174038.A520%40clico.pl" xml:lang="en">20000423 CVS DoS</vuln:reference>
    </vuln:references>
    <vuln:summary>Concurrent Versions Software (CVS) uses predictable temporary file names for locking, which allows local users to cause a denial of service by creating the lock directory before it is created for use by a legitimate CVS user.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0339">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zonelabs:zonealarm:2.2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zonelabs:zonealarm:2.2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0339</vuln:cve-id>
    <vuln:published-datetime>2000-04-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:10.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1137" xml:lang="en">1137</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=20000421044123.2353.qmail@securityfocus.com" xml:lang="en">20000420 ZoneAlarm</vuln:reference>
    </vuln:references>
    <vuln:summary>ZoneAlarm 2.1.10 and earlier does not filter UDP packets with a source port of 67, which allows remote attackers to bypass the firewall rules.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0340">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:suse:suse_linux:6.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0340</vuln:cve-id>
    <vuln:published-datetime>2000-04-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:10.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1155" xml:lang="en">1155</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=00042902575201.09597@wintermute-pub" xml:lang="en">20000428 SuSE 6.3 Gnomelib buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.suse.com/us/support/download/updates/axp_63.html" xml:lang="en">http://www.suse.com/us/support/download/updates/axp_63.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Gnomelib in SuSE Linux 6.3 allows local users to execute arbitrary commands via the DISPLAY environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0341">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:atrium_software:cassandra_nntp_server:1.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:atrium_software:cassandra_nntp_server:1.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0341</vuln:cve-id>
    <vuln:published-datetime>2000-05-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:50.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=95736106504870&amp;w=2" xml:lang="en">20000501 Remote DoS attack in CASSANDRA NNTPServer v1.10 from ATRIUM</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1156" xml:lang="en">1156</vuln:reference>
    </vuln:references>
    <vuln:summary>ATRIUM Cassandra NNTP Server 1.10 allows remote attackers to cause a denial of service via a long login name.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0342">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:eudora:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:eudora:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qualcomm:eudora:4.2</vuln:product>
      <vuln:product>cpe:/a:qualcomm:eudora:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0342</vuln:cve-id>
    <vuln:published-datetime>2000-04-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:11.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://news.cnet.com/news/0-1005-200-1773077.html?tag=st.ne.fd.lthd.1005-200-1773077" xml:lang="en">http://news.cnet.com/news/0-1005-200-1773077.html?tag=st.ne.fd.lthd.1005-200-1773077</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.peacefire.org/security/stealthattach/explanation.html" xml:lang="en">http://www.peacefire.org/security/stealthattach/explanation.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1157" xml:lang="en">1157</vuln:reference>
    </vuln:references>
    <vuln:summary>Eudora 4.x allows remote attackers to bypass the user warning for executable attachments such as .exe, .com, and .bat by using a .lnk file that refers to the attachment, aka "Stealth Attachment."</vuln:summary>
  </entry>
  <entry id="CVE-2000-0343">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:brecht_claerhout:sniffit:0.3.6hip"/>
        <cpe-lang:fact-ref name="cpe:/a:brecht_claerhout:sniffit:0.3.7beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:brecht_claerhout:sniffit:0.3.6hip</vuln:product>
      <vuln:product>cpe:/a:brecht_claerhout:sniffit:0.3.7beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0343</vuln:cve-id>
    <vuln:published-datetime>2000-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:11.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1158" xml:lang="en">1158</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=200005021736.TAA01991@ALuSSi" xml:lang="en">20000502 spj-003-000 - S0ftPj Advisory</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Sniffit 0.3.x with the -L logging option enabled allows remote attackers to execute arbitrary commands via a long MAIL FROM mail header.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0344">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0344</vuln:cve-id>
    <vuln:published-datetime>2000-05-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:11.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1160" xml:lang="en">1160</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.LNX.4.21.0005012042550.6419-100000@ferret.lmh.ox.ac.uk" xml:lang="en">20000501 Linux knfsd DoS issue</vuln:reference>
    </vuln:references>
    <vuln:summary>The knfsd NFS server in Linux kernel 2.2.x allows remote attackers to cause a denial of service via a negative size value.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0345">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:9.14"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.1%2813%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.1%2813%29aa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.1%2813%29ca"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.1%2813%29ia"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.1%2815%29ca"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.1%2816%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.1%2816%29aa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.1%2816%29ia"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.1%2817%29cc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.1%2817%29ct"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%284%29f1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%288%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%288%29p"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%288%29sa1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%288%29sa3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%288%29sa5"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%289%29p"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%289%29xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%2810%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%2810%29bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%2817%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2p"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29w"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29xa3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%283%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%284%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%284%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%286%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%287%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%288%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%289%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0db"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0t"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:router_2500"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:router_2600"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:router_3600"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:router_4000"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:router_7200"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:router_7500"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:router_2500</vuln:product>
      <vuln:product>cpe:/h:cisco:router_2600</vuln:product>
      <vuln:product>cpe:/h:cisco:router_3600</vuln:product>
      <vuln:product>cpe:/h:cisco:router_4000</vuln:product>
      <vuln:product>cpe:/h:cisco:router_7200</vuln:product>
      <vuln:product>cpe:/h:cisco:router_7500</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:9.14</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.1%2813%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.1%2813%29aa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.1%2813%29ca</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.1%2813%29ia</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.1%2815%29ca</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.1%2816%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.1%2816%29aa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.1%2816%29ia</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.1%2817%29cc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.1%2817%29ct</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%284%29f1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%288%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%288%29p</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%288%29sa1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%288%29sa3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%288%29sa5</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%289%29p</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%289%29xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%2810%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%2810%29bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%2817%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2p</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29w</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29xa3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%283%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%284%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%284%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%287%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%288%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%289%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0db</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0t</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0345</vuln:cve-id>
    <vuln:published-datetime>2000-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:11.430-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1161" xml:lang="en">1161</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=20000502222246.28423.qmail@securityfocus.com" xml:lang="en">20000502 Possible issue with Cisco on-line help?</vuln:reference>
    </vuln:references>
    <vuln:summary>The on-line help system options in Cisco routers allows non-privileged users without "enabled" access to obtain sensitive information via the show command.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0346">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:appleshare:6.1:::ja"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:appleshare:6.2:::ja"/>
        <cpe-lang:fact-ref name="cpe:/a:apple:appleshare:6.3:::ja"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:appleshare:6.1:::ja</vuln:product>
      <vuln:product>cpe:/a:apple:appleshare:6.2:::ja</vuln:product>
      <vuln:product>cpe:/a:apple:appleshare:6.3:::ja</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0346</vuln:cve-id>
    <vuln:published-datetime>2000-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-11-27T13:27:01.397-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2017-11-27T09:19:58.927-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://asu.info.apple.com/swupdates.nsf/artnum/n11670" xml:lang="en">http://asu.info.apple.com/swupdates.nsf/artnum/n11670</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1162" xml:lang="en">1162</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=20000502133240.21807.qmail@securityfocus.com" xml:lang="en">20000502 INFO:AppleShare IP 6.3.2 squashes security bug</vuln:reference>
    </vuln:references>
    <vuln:summary>AppleShare IP 6.1 and later allows a remote attacker to read potentially sensitive information via an invalid range request to the web server.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0347">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0347</vuln:cve-id>
    <vuln:published-datetime>2000-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:51.093-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=95737580922397&amp;w=2" xml:lang="en">20000501 el8.org advisory - Win 95/98 DoS (RFParalyze.c)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1163" xml:lang="en">1163</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows 95 and Windows 98 allow a remote attacker to cause a denial of service via a NetBIOS session request packet with a NULL source name.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0348">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware:7.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0348</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:20:46.643-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/SSE/security_bulletins/SB-99.10a" xml:lang="en">SB-99.10</vuln:reference>
    </vuln:references>
    <vuln:summary>A vulnerability in the Sendmail configuration file sendmail.cf as installed in SCO UnixWare 7.1.0 and earlier allows an attacker to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0349">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware:7.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0349</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:20:46.783-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/SSE/security_bulletins/SB-99.13a" xml:lang="en">SB-99.13</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in the passthru driver in SCO UnixWare 7.1.0 allows an attacker to cause a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0350">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:networkice:icecap_manager:2.0.23"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:networkice:icecap_manager:2.0.23</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0350</vuln:cve-id>
    <vuln:published-datetime>2000-05-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:12.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://advice.networkice.com/advice/Support/KB/q000166/" xml:lang="en">http://advice.networkice.com/advice/Support/KB/q000166/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1216" xml:lang="en">1216</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/advisory.html?id=2220" xml:lang="en">http://www.securityfocus.com/templates/advisory.html?id=2220</vuln:reference>
    </vuln:references>
    <vuln:summary>A debugging feature in NetworkICE ICEcap 2.0.23 and earlier is enabled, which allows a remote attacker to bypass the weak authentication and post unencrypted events.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0351">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sco:unixware:7.1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sco:unixware:7.1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0351</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2011-03-07T21:03:05.687-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SCO</vuln:source>
      <vuln:reference href="ftp://ftp.sco.com/SSE/security_bulletins/SB-99.09b" xml:lang="en">SB-99.09</vuln:reference>
    </vuln:references>
    <vuln:summary>Some packaging commands in SCO UnixWare 7.1.0 have insecure privileges, which allows local users to add or remove software packages.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0352">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_washington:pine:4.20"/>
        <cpe-lang:fact-ref name="cpe:/a:university_of_washington:pine:4.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_washington:pine:4.20</vuln:product>
      <vuln:product>cpe:/a:university_of_washington:pine:4.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0352</vuln:cve-id>
    <vuln:published-datetime>1999-11-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:12.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.calderasystems.com/pub/OpenLinux/security/CSSA-1999-036.0.txt" xml:lang="en">CSSA-1999-036.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/suse_security_announce_36.html" xml:lang="en">19991227 Security hole in Pine &lt; 4.21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/810" xml:lang="en">810</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.LNX.4.10.9911171818220.12375-100000@ray.compu-aid.com" xml:lang="en">19991117 Pine: expanding env vars in URLs (seems to be fixed as of 4.21)</vuln:reference>
    </vuln:references>
    <vuln:summary>Pine before version 4.21 does not properly filter shell metacharacters from URLs, which allows remote attackers to execute arbitrary commands via a malformed URL.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0353">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_washington:pine:3.98"/>
        <cpe-lang:fact-ref name="cpe:/a:university_of_washington:pine:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:university_of_washington:pine:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:university_of_washington:pine:4.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_washington:pine:3.98</vuln:product>
      <vuln:product>cpe:/a:university_of_washington:pine:4.0</vuln:product>
      <vuln:product>cpe:/a:university_of_washington:pine:4.2</vuln:product>
      <vuln:product>cpe:/a:university_of_washington:pine:4.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0353</vuln:cve-id>
    <vuln:published-datetime>1999-06-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:12.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/pine_update_announcement.html" xml:lang="en">19990911 Update for Pine (fixed IMAP support)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/suse_security_announce_6.html" xml:lang="en">19990628 Execution of commands in Pine 4.x</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.securiteam.com/unixfocus/HHP-Pine_remote_exploit.html" xml:lang="en">http://www.securiteam.com/unixfocus/HHP-Pine_remote_exploit.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1247" xml:lang="en">1247</vuln:reference>
    </vuln:references>
    <vuln:summary>Pine 4.x allows a remote attacker to execute arbitrary commands via an index.html file which executes lynx and obtains a uudecoded file from a malicious web server, which is then executed by Pine.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0354">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lee_mcloughlin:mirror:2.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lee_mcloughlin:mirror:2.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0354</vuln:cve-id>
    <vuln:published-datetime>2000-09-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:12.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/1999/19991018" xml:lang="en">19991018 Incorrect directory name handling in mirror</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/suse_security_announce_22.html" xml:lang="en">19991001 Security hole in mirror</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/681" xml:lang="en">681</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=15769.990928@tomcat.ru" xml:lang="en">19990928 mirror 2.9 hole</vuln:reference>
    </vuln:references>
    <vuln:summary>mirror 2.8.x in Linux systems allows remote attackers to create files one level above the local target directory.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0355">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:bent_bagger:pbpg:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:bent_bagger:pbpg:1.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0355</vuln:cve-id>
    <vuln:published-datetime>1999-08-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:12.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/suse_security_announce_21.html" xml:lang="en">19990920 Security hole in pbpg</vuln:reference>
    </vuln:references>
    <vuln:summary>pg and pb in SuSE pbpg 1.x package allows an attacker to read arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0356">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::i386"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:6.1::i386</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0356</vuln:cve-id>
    <vuln:published-datetime>1999-10-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:13.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/697" xml:lang="en">697</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/advisory.html?id=1789" xml:lang="en">RHSA-1999:040</vuln:reference>
    </vuln:references>
    <vuln:summary>Pluggable Authentication Modules (PAM) in Red Hat Linux 6.1 does not properly lock access to disabled NIS accounts.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0357">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0357</vuln:cve-id>
    <vuln:published-datetime>1999-12-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:13.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/corp/support/errata/RHSA1999058-01.html" xml:lang="en">RHSA-1999:058-01</vuln:reference>
    </vuln:references>
    <vuln:summary>ORBit and esound in Red Hat Linux 6.1 do not use sufficiently random numbers, which allows local users to guess the authentication keys.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0358">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0358</vuln:cve-id>
    <vuln:published-datetime>1999-12-03T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:13.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/corp/support/errata/RHSA1999058-01.html" xml:lang="en">RHSA-1999:058-01</vuln:reference>
    </vuln:references>
    <vuln:summary>ORBit and gnome-session in Red Hat Linux 6.1 allows remote attackers to crash a program.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0359">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:acme_labs:thttpd:1.90a"/>
        <cpe-lang:fact-ref name="cpe:/a:acme_labs:thttpd:1.95"/>
        <cpe-lang:fact-ref name="cpe:/a:acme_labs:thttpd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:acme_labs:thttpd:2.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:acme_labs:thttpd:2.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:acme_labs:thttpd:2.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:acme_labs:thttpd:2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:acme_labs:thttpd:1.90a</vuln:product>
      <vuln:product>cpe:/a:acme_labs:thttpd:1.95</vuln:product>
      <vuln:product>cpe:/a:acme_labs:thttpd:2.0</vuln:product>
      <vuln:product>cpe:/a:acme_labs:thttpd:2.0.1</vuln:product>
      <vuln:product>cpe:/a:acme_labs:thttpd:2.0.2</vuln:product>
      <vuln:product>cpe:/a:acme_labs:thttpd:2.0.3</vuln:product>
      <vuln:product>cpe:/a:acme_labs:thttpd:2.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0359</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:13.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/1626.html" xml:lang="en">19991113 thttpd 2.04 stack overflow (VD#6)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/suse_security_announce_30.html" xml:lang="en">19991116 Security hole in thttpd 1.90a - 2.04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1248" xml:lang="en">1248</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Trivial HTTP (THTTPd) allows remote attackers to cause a denial of service or execute arbitrary commands via a long If-Modified-Since header.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0360">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.4sec"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.4sec2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.4unoff3"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.4unoff4"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:1.7.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:2.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:inn:1.4sec</vuln:product>
      <vuln:product>cpe:/a:isc:inn:1.4sec2</vuln:product>
      <vuln:product>cpe:/a:isc:inn:1.4unoff3</vuln:product>
      <vuln:product>cpe:/a:isc:inn:1.4unoff4</vuln:product>
      <vuln:product>cpe:/a:isc:inn:1.5</vuln:product>
      <vuln:product>cpe:/a:isc:inn:1.5.1</vuln:product>
      <vuln:product>cpe:/a:isc:inn:1.7</vuln:product>
      <vuln:product>cpe:/a:isc:inn:1.7.2</vuln:product>
      <vuln:product>cpe:/a:isc:inn:2.0</vuln:product>
      <vuln:product>cpe:/a:isc:inn:2.1</vuln:product>
      <vuln:product>cpe:/a:isc:inn:2.2</vuln:product>
      <vuln:product>cpe:/a:isc:inn:2.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0360</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:13.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.calderasystems.com/pub/OpenLinux/security/CSSA-1999-038.0.txt" xml:lang="en">CSSA-1999-038.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/suse_security_announce_34.html" xml:lang="en">19991124 Security hole in inn &lt;= 2.2.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1249" xml:lang="en">1249</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in INN 2.2.1 and earlier allows remote attackers to cause a denial of service via a maliciously formatted article.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0361">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:suse:suse_linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0361</vuln:cve-id>
    <vuln:published-datetime>1999-12-14T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:13.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/suse_security_announce_35.html" xml:lang="en">19991214 Security hole in wvdial &lt;= 1.4</vuln:reference>
    </vuln:references>
    <vuln:summary>The PPP wvdial.lxdialog script in wvdial 1.4 and earlier creates a .config file with world readable permissions, which allows a local attacker in the dialout group to access login and password information.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0362">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:suse:suse_linux:6.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0362</vuln:cve-id>
    <vuln:published-datetime>1999-10-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:13.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/suse_security_announce_25.html" xml:lang="en">19991019 Security hole in cdwtools &lt; 093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/738" xml:lang="en">738</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflows in Linux cdwtools 093 and earlier allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0363">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:suse:suse_linux:6.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0363</vuln:cve-id>
    <vuln:published-datetime>1999-10-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:13.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/suse_security_announce_25.html" xml:lang="en">19991019 Security hole in cdwtools &lt; 093</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/738" xml:lang="en">738</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux cdwtools 093 and earlier allows local users to gain root privileges via the /tmp directory.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0364">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0364</vuln:cve-id>
    <vuln:published-datetime>1999-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:52.657-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92877527701347&amp;w=2" xml:lang="en">19990606 RedHat 6.0, /dev/pts permissions bug when using xterm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92886009012161&amp;w=2" xml:lang="en">19990606 RedHat 6.0, /dev/pts permissions bug when using xterm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/corp/support/errata/RHSA1999014_01.html" xml:lang="en">RHSA1999014_01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/309" xml:lang="en">309</vuln:reference>
    </vuln:references>
    <vuln:summary>screen and rxvt in Red Hat Linux 6.0 do not properly set the modes of tty devices, which allows local users to write to other ttys.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0365">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0365</vuln:cve-id>
    <vuln:published-datetime>1999-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:53.780-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92877527701347&amp;w=2" xml:lang="en">19990606 RedHat 6.0, /dev/pts permissions bug when using xterm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=92886009012161&amp;w=2" xml:lang="en">19990606 RedHat 6.0, /dev/pts permissions bug when using xterm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/corp/support/errata/RHSA1999014_01.html" xml:lang="en">RHSA1999014_01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/308" xml:lang="en">308</vuln:reference>
    </vuln:references>
    <vuln:summary>Red Hat Linux 6.0 installs the /dev/pts file system with insecure modes, which allows local users to write to other tty devices.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0366">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0366</vuln:cve-id>
    <vuln:published-datetime>1999-12-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:13.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/1999/19991202" xml:lang="en">19991202 problem restoring symlinks</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1442" xml:lang="en">1442</vuln:reference>
    </vuln:references>
    <vuln:summary>dump in Debian GNU/Linux 2.1 does not properly restore symlinks, which allows a local user to modify the ownership of arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0367">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:michael_jennings:eterm:0.8.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:michael_jennings:eterm:0.8.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0367</vuln:cve-id>
    <vuln:published-datetime>1999-02-18T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:13.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/1999/19990218" xml:lang="en">19990218 Root exploit in eterm</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in eterm 0.8.8 in Debian GNU/Linux allows an attacker to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0368">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:9.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:9.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0368</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-09-21T09:06:36.300-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-09-20T20:18:50.727-04:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://www.ciac.org/ciac/bulletins/j-009.shtml" xml:lang="en">J-009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/770/ioshist-pub.shtml" xml:lang="en">19981014 Cisco IOS Command History Release at Login Prompt</vuln:reference>
    </vuln:references>
    <vuln:summary>Classic Cisco IOS 9.1 and later allows attackers with access to the login prompt to obtain portions of the command history of previous users, which may allow the attacker to access sensitive data.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0369">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:caldera:openlinux:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0369</vuln:cve-id>
    <vuln:published-datetime>1999-10-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:13.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.calderasystems.com/pub/OpenLinux/security/CSSA-1999-029.1.txt" xml:lang="en">CSSA-1999-029.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1266" xml:lang="en">1266</vuln:reference>
    </vuln:references>
    <vuln:summary>The IDENT server in Caldera Linux 2.3 creates multiple threads for each IDENT request, which allows remote attackers to cause a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0370">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:1.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:caldera:openlinux:1.0</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux:1.1</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux:1.2</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux:1.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0370</vuln:cve-id>
    <vuln:published-datetime>1999-01-29T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:14.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.calderasystems.com/pub/OpenLinux/security/CSSA-1999-001.0.txt" xml:lang="en">CSSA-1999-001.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1268" xml:lang="en">1268</vuln:reference>
    </vuln:references>
    <vuln:summary>The debug option in Caldera Linux smail allows remote attackers to execute commands via shell metacharacters in the -D option for the rmail command.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0371">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:kde:kde:1.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:1.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0371</vuln:cve-id>
    <vuln:published-datetime>1999-03-01T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:14.070-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.calderasystems.com/pub/OpenLinux/security/CSSA-1999-005.0.txt" xml:lang="en">CSSA-1999-005.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1269" xml:lang="en">1269</vuln:reference>
    </vuln:references>
    <vuln:summary>The libmediatool library used for the KDE mediatool allows local users to create arbitrary files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0372">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:caldera:openlinux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0372</vuln:cve-id>
    <vuln:published-datetime>2000-07-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:07.593-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.calderasystems.com/pub/OpenLinux/security/CSSA-1999-014.0.txt" xml:lang="en">CSSA-1999-014.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2268" xml:lang="en">linux-rmt(2268)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in Caldera rmt command in the dump package 0.4b4 allows a local user to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0373">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kde:kvt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kde:kvt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0373</vuln:cve-id>
    <vuln:published-datetime>1999-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:07.653-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.calderasystems.com/pub/OpenLinux/security/CSSA-1999-015.0.txt" xml:lang="en">CSSA-1999-015.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA1999015_01.html" xml:lang="en">RHSA-1999:015-01</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/2266" xml:lang="en">kde-kvt(2266)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerabilities in the KDE kvt terminal program allow local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0374">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:caldera:openlinux:2.2</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0374</vuln:cve-id>
    <vuln:published-datetime>1999-08-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:07.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.calderasystems.com/pub/OpenLinux/security/CSSA-1999-021.0.txt" xml:lang="en">CSSA-1999-021.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://frontal2.mandriva.com/security/advisories?name=MDKSA-2002:025" xml:lang="en">MDKSA-2002:025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1446" xml:lang="en">1446</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4856" xml:lang="en">xdmcp-kdm-default-configuration(4856)</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of kdm in Caldera and Mandrake Linux, and possibly other distributions, allows XDMCP connections from any host, which allows remote attackers to obtain sensitive information or bypass additional access restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0375">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0375</vuln:cve-id>
    <vuln:published-datetime>2001-03-12T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:14.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:summary>The kernel in FreeBSD 3.2 follows symbolic links when it creates core dump files, which allows local attackers to modify arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0376">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:i-drive:filo:1.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:i-drive:filo:1.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0376</vuln:cve-id>
    <vuln:published-datetime>2000-06-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:14.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1324" xml:lang="en">1324</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the HTTP proxy server for the i-drive Filo software allows remote attackers to execute arbitrary commands via a long HTTP GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0377">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0377</vuln:cve-id>
    <vuln:published-datetime>2000-06-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:34.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:assessment_check system="http://oval.mitre.org/XMLSchema/oval-definitions-5" href="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1021" name="oval:org.mitre.oval:def:1021"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/support/kb.asp?ID=264684" xml:lang="en">Q264684</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1331" xml:lang="en">1331</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-040" xml:lang="en">MS00-040</vuln:reference>
    </vuln:references>
    <vuln:summary>The Remote Registry server in Windows NT 4.0 allows local authenticated users to cause a denial of service via a malformed request, which causes the winlogon process to fail, aka the "Remote Registry Access Authentication" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0378">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:6.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0378</vuln:cve-id>
    <vuln:published-datetime>2000-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:14.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0023.html" xml:lang="en">20000502 pam_console bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1176" xml:lang="en">1176</vuln:reference>
    </vuln:references>
    <vuln:summary>The pam_console PAM module in Linux systems performs a chown on various devices upon a user login, but an open file descriptor for those devices can be maintained after the user logs out, which allows that user to sniff activity on these devices when subsequent users log in.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0379">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:netopia:r-series_routers:4.6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:netopia:r-series_routers:4.6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0379</vuln:cve-id>
    <vuln:published-datetime>2000-05-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:16.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.netopia.com/equipment/purchase/fmw_update.html" xml:lang="en">http://www.netopia.com/equipment/purchase/fmw_update.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1177" xml:lang="en">1177</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=200005082054.NAA32590@linux.mtndew.com" xml:lang="en">20000507 Advisory: Netopia R9100 router vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>The Netopia R9100 router does not prevent authenticated users from modifying SNMP tables, even if the administrator has configured it to do so.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0380">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%284%29f1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%288%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%288%29p"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%289%29p"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%289%29xa"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%2810%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%2810%29bc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%2817%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2p"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.3%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.3%281%29ed"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.3%281%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.3t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29w"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29xa3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29xb"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29xe"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29xc"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29xd"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29xf"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29xg"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%283%29t2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%284%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%284%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29t1"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%286%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%287%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%288%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%289%29s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0db"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0s"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0t"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:cisco:ios:11.1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%284%29f1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%288%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%288%29p</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%289%29p</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%289%29xa</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%2810%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%2810%29bc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%2817%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2p</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.3%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.3%281%29ed</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.3%281%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.3t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29w</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29xa3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29xb</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29xe</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29xc</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29xd</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29xf</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29xg</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%283%29t2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%284%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%284%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29t1</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%287%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%288%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%289%29s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0db</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0s</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0t</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0380</vuln:cve-id>
    <vuln:published-datetime>2000-04-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>MEDIUM</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-04/0261.html" xml:lang="en">20000426 Cisco HTTP possible bug:</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/ioshttpserver-pub.shtml" xml:lang="en">20000514 Cisco IOS HTTP Server Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1154" xml:lang="en">1154</vuln:reference>
    </vuln:references>
    <vuln:summary>The IOS HTTP service in Cisco routers and switches running IOS 11.1 through 12.1 allows remote attackers to cause a denial of service by requesting a URL that contains a %% string.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0381">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gossamer_threads:dbman:2.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gossamer_threads:dbman:2.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0381</vuln:cve-id>
    <vuln:published-datetime>2000-05-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:18.647-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0067.html" xml:lang="en">20000505 Black Watch Labs Vulnerability Alert</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.perfectotech.com/blackwatchlabs/vul5_05.html" xml:lang="en">http://www.perfectotech.com/blackwatchlabs/vul5_05.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1178" xml:lang="en">1178</vuln:reference>
    </vuln:references>
    <vuln:summary>The Gossamer Threads DBMan db.cgi CGI script allows remote attackers to view environmental variables and setup information by referencing a non-existing database in the db parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0382">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:allaire:clustercats:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:allaire:clustercats:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0382</vuln:cve-id>
    <vuln:published-datetime>2000-05-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:18.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ALLAIRE</vuln:source>
      <vuln:reference href="http://www.allaire.com/handlers/index.cfm?ID=15697&amp;Method=Full" xml:lang="en">ASB00-12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1179" xml:lang="en">1179</vuln:reference>
    </vuln:references>
    <vuln:summary>ColdFusion ClusterCATS appends stale query string arguments to a URL during HTML redirection, which may provide sensitive information to the redirected site.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0383">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aol:instant_messenger:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aol:instant_messenger:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0383</vuln:cve-id>
    <vuln:published-datetime>2000-05-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:18.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1180" xml:lang="en">1180</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=002401bfb918$7310d5a0$1ef084ce@karemor.com" xml:lang="en">20000507 AOL Instant Messenger</vuln:reference>
    </vuln:references>
    <vuln:summary>The file transfer component of AOL Instant Messenger (AIM) reveals the physical path of the transferred file to the remote recipient.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0384">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:intel:netstructure_7110"/>
        <cpe-lang:fact-ref name="cpe:/h:intel:netstructure_7180"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:intel:netstructure_7110</vuln:product>
      <vuln:product>cpe:/h:intel:netstructure_7180</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0384</vuln:cve-id>
    <vuln:published-datetime>2000-05-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:20:52.237-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://216.188.41.136/" xml:lang="en">http://216.188.41.136/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>L0PHT</vuln:source>
      <vuln:reference href="http://www.l0pht.com/advisories/ipivot7180.html" xml:lang="en">20000508 NetStructure 7110 console backdoor</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>L0PHT</vuln:source>
      <vuln:reference href="http://www.lopht.com/advisories/ipivot7110.html" xml:lang="en">20000508 NetStructure 7180 remote backdoor vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1182" xml:lang="en">1182</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1183" xml:lang="en">1183</vuln:reference>
    </vuln:references>
    <vuln:summary>NetStructure 7110 and 7180 have undocumented accounts (servnow, root, and wizard) whose passwords are easily guessable from the NetStructure's MAC address, which could allow remote attackers to gain root access.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0385">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:filemaker:filemaker:5.0::pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:filemaker:filemaker:5.0::pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0385</vuln:cve-id>
    <vuln:published-datetime>2000-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:33.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.blueworld.com/blueworld/news/05.01.00-FM5_Security.html" xml:lang="en">http://www.blueworld.com/blueworld/news/05.01.00-FM5_Security.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.filemaker.com/support/webcompanion.html" xml:lang="en">http://www.filemaker.com/support/webcompanion.html</vuln:reference>
    </vuln:references>
    <vuln:summary>FileMaker Pro 5 Web Companion allows remote attackers to bypass Field-Level database security restrictions via the XML publishing or email capabilities.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0386">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:filemaker:filemaker:5.0::pro"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:filemaker:filemaker:5.0::pro</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0386</vuln:cve-id>
    <vuln:published-datetime>2000-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:33.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.blueworld.com/blueworld/news/05.01.00-FM5_Security.html" xml:lang="en">http://www.blueworld.com/blueworld/news/05.01.00-FM5_Security.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.filemaker.com/support/webcompanion.html" xml:lang="en">http://www.filemaker.com/support/webcompanion.html</vuln:reference>
    </vuln:references>
    <vuln:summary>FileMaker Pro 5 Web Companion allows remote attackers to send anonymous or forged email.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0387">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alexander_siegel:golddig:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alexander_siegel:golddig:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0387</vuln:cve-id>
    <vuln:published-datetime>2000-05-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:33.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00:16.golddig.asc" xml:lang="en">FreeBSD-SA-00:16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1184" xml:lang="en">1184</vuln:reference>
    </vuln:references>
    <vuln:summary>The makelev program in the golddig game from the FreeBSD ports collection allows local users to overwrite arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0388">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0388</vuln:cve-id>
    <vuln:published-datetime>1990-05-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:33.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00%3A17.libmytinfo.asc" xml:lang="en">FreeBSD-SA-00:17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1185" xml:lang="en">1185</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in FreeBSD libmytinfo library allows local users to execute commands via a long TERMCAP environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0389">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cygnus:cygnus_network_security:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cygnus:kerbnet:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cygnus:cygnus_network_security:4.0</vuln:product>
      <vuln:product>cpe:/a:cygnus:kerbnet:5.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:4.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.1.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0389</vuln:cve-id>
    <vuln:published-datetime>2000-05-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:34.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0184.html" xml:lang="en">20000516 BUFFER OVERRUN VULNERABILITIES IN KERBEROS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/freebsd/2000-05/0295.html" xml:lang="en">FreeBSD-SA-00:20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2000-06.html" xml:lang="en">CA-2000-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-025.html" xml:lang="en">RHSA-2000:025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1220" xml:lang="en">1220</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in krb_rd_req function in Kerberos 4 and 5 allows remote attackers to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0390">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cygnus:cygnus_network_security:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cygnus:kerbnet:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cygnus:cygnus_network_security:4.0</vuln:product>
      <vuln:product>cpe:/a:cygnus:kerbnet:5.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:4.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.1.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0390</vuln:cve-id>
    <vuln:published-datetime>2000-05-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:34.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0184.html" xml:lang="en">20000516 BUFFER OVERRUN VULNERABILITIES IN KERBEROS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/freebsd/2000-05/0295.html" xml:lang="en">FreeBSD-SA-00:20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2000-06.html" xml:lang="en">CA-2000-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-025.html" xml:lang="en">RHSA-2000:025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1220" xml:lang="en">1220</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in krb425_conv_principal function in Kerberos 5 allows remote attackers to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0391">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cygnus:cygnus_network_security:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cygnus:kerbnet:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cygnus:cygnus_network_security:4.0</vuln:product>
      <vuln:product>cpe:/a:cygnus:kerbnet:5.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:4.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.1.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0391</vuln:cve-id>
    <vuln:published-datetime>2000-05-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:34.243-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0184.html" xml:lang="en">20000516 BUFFER OVERRUN VULNERABILITIES IN KERBEROS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/freebsd/2000-05/0295.html" xml:lang="en">FreeBSD-SA-00:20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2000-06.html" xml:lang="en">CA-2000-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-025.html" xml:lang="en">RHSA-2000:025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1220" xml:lang="en">1220</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in krshd in Kerberos 5 allows remote attackers to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0392">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cygnus:cygnus_network_security:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cygnus:kerbnet:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cygnus:cygnus_network_security:4.0</vuln:product>
      <vuln:product>cpe:/a:cygnus:kerbnet:5.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:4.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.1.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0392</vuln:cve-id>
    <vuln:published-datetime>2000-05-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:34.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0184.html" xml:lang="en">20000516 BUFFER OVERRUN VULNERABILITIES IN KERBEROS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/freebsd/2000-05/0295.html" xml:lang="en">FreeBSD-SA-00:20</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2000-06.html" xml:lang="en">CA-2000-06</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-025.html" xml:lang="en">RHSA-2000:025</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1220" xml:lang="en">1220</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in ksu in Kerberos 5 allows local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0393">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:2.0_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:kde:kde:1.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:1.1.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:1.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:2.0_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0393</vuln:cve-id>
    <vuln:published-datetime>2000-05-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:34.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0172.html" xml:lang="en">20000516 kscd vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/suse_security_announce_50.html" xml:lang="en">20000529 kmulti &lt;= 1.1.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1206" xml:lang="en">1206</vuln:reference>
    </vuln:references>
    <vuln:summary>The KDE kscd program does not drop privileges when executing a program specified in a user's SHELL environmental variable, which allows the user to gain privileges by specifying an alternate program to execute.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0394">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:axent:netprowler:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:axent:netprowler:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0394</vuln:cve-id>
    <vuln:published-datetime>2000-05-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:55.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95878603510835&amp;w=2" xml:lang="en">20000519 RFP2K05: NetProwler vs. RFProwler</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1225" xml:lang="en">1225</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=392AD3B3.3E9BE3EA@axent.com" xml:lang="en">20000522 RFP2K05 - NetProwler "Fragmentation" Issue</vuln:reference>
    </vuln:references>
    <vuln:summary>NetProwler 3.0 allows remote attackers to cause a denial of service by sending malformed IP packets that trigger NetProwler's Man-in-the-Middle signature.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0395">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:computalynx:cproxy_server:3.3sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:computalynx:cproxy_server:3.3sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0395</vuln:cve-id>
    <vuln:published-datetime>2000-05-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:34.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1213" xml:lang="en">1213</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=007d01bfbf48$e44f0e40$01dc11ac@peopletel.org" xml:lang="en">20000516 CProxy v3.3 SP 2 DoS</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in CProxy 3.3 allows remote users to cause a denial of service via a long HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0396">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pacific_software:carello:1.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pacific_software:carello:1.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0396</vuln:cve-id>
    <vuln:published-datetime>2000-05-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:34.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0285.html" xml:lang="en">20000524 Alert: Carello File Creation flaw</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1245" xml:lang="en">1245</vuln:reference>
    </vuln:references>
    <vuln:summary>The add.exe program in the Carello shopping cart software allows remote attackers to duplicate files on the server, which could allow the attacker to read source code for web scripts such as .ASP files.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0397">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:seattle_lab_software:emurl:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:seattle_lab_software:emurl:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0397</vuln:cve-id>
    <vuln:published-datetime>2000-05-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:34.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0160.html" xml:lang="en">20000515 Vulnerability in EMURL-based e-mail providers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1203" xml:lang="en">1203</vuln:reference>
    </vuln:references>
    <vuln:summary>The EMURL web-based email account software encodes predictable identifiers in user session URLs, which allows a remote attacker to access a user's email account.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0398">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rockliffe:mailsite:4.2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rockliffe:mailsite:4.2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0398</vuln:cve-id>
    <vuln:published-datetime>2000-05-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:34.853-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0286.html" xml:lang="en">20000524 Alert: Buffer overflow in Rockliffe's MailSite</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1244" xml:lang="en">1244</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in wconsole.dll in Rockliffe MailSite Management Agent allows remote attackers to execute arbitrary commands via a long query_string parameter in the HTTP GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0399">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alt-n:mdaemon:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:alt-n:mdaemon:3.1_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alt-n:mdaemon:3.0.3</vuln:product>
      <vuln:product>cpe:/a:alt-n:mdaemon:3.1_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0399</vuln:cve-id>
    <vuln:published-datetime>2000-05-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:34.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0301.html" xml:lang="en">20000524 Deerfield Communications MDaemon Mail Server DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1250" xml:lang="en">1250</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in MDaemon POP server allows remote attackers to cause a denial of service via a long user name.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0400">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_explorer:5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_explorer:5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0400</vuln:cve-id>
    <vuln:published-datetime>2000-05-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-11-07T13:25:01.357-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2016-11-07T11:29:07.687-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-20"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95868514521257&amp;w=2" xml:lang="en">20000516 MICROSOFT SECURITY FLAW?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1221" xml:lang="en">1221</vuln:reference>
    </vuln:references>
    <vuln:summary>The Microsoft Active Movie ActiveX Control in Internet Explorer 5 does not restrict which file types can be downloaded, which allows an attacker to download any type of file to a user's system by encoding it within an email message or news post.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0401">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pdgsoft:pdg_shopping_cart:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pdgsoft:pdg_shopping_cart:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0401</vuln:cve-id>
    <vuln:published-datetime>2000-05-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:57.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95928319715983&amp;w=2" xml:lang="en">20000525 Alert: PDG Cart Overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=95928667119963&amp;w=2" xml:lang="en">20000525 Alert: PDG Cart Overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.pdgsoft.com/Security/security2.html" xml:lang="en">http://www.pdgsoft.com/Security/security2.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1256" xml:lang="en">1256</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflows in redirect.exe and changepw.exe in PDGSoft shopping cart allow remote attackers to execute arbitrary commands via a long query string.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0402">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:7.0:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:7.0:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:sql_server:7.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:7.0:sp1</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:7.0:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0402</vuln:cve-id>
    <vuln:published-datetime>2000-05-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:34.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/support/kb.asp?ID=263968" xml:lang="en">Q263968</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1281" xml:lang="en">1281</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-035" xml:lang="en">MS00-035</vuln:reference>
    </vuln:references>
    <vuln:summary>The Mixed Mode authentication capability in Microsoft SQL Server 7.0 stores the System Administrator (sa) account in plaintext in a log file which is readable by any user, aka the "SQL Server 7.0 Service Pack Password" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0403">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0403</vuln:cve-id>
    <vuln:published-datetime>2000-05-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:35.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/support/kb.asp?ID=263307" xml:lang="en">Q263307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1261" xml:lang="en">1261</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-036" xml:lang="en">MS00-036</vuln:reference>
    </vuln:references>
    <vuln:summary>The CIFS Computer Browser service on Windows NT 4.0 allows a remote attacker to cause a denial of service by sending a large number of host announcement requests to the master browse tables, aka the "HostAnnouncement Flooding" or "HostAnnouncement Frame" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0404">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:terminal_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:terminal_server</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0404</vuln:cve-id>
    <vuln:published-datetime>2000-05-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:35.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/support/kb.asp?ID=262694" xml:lang="en">Q262694</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1262" xml:lang="en">1262</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-036" xml:lang="en">MS00-036</vuln:reference>
    </vuln:references>
    <vuln:summary>The CIFS Computer Browser service allows remote attackers to cause a denial of service by sending a ResetBrowser frame to the Master Browser, aka the "ResetBrowser Frame" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0405">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:atstake:antisniff:1.0::researchers"/>
        <cpe-lang:fact-ref name="cpe:/a:atstake:antisniff:1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:atstake:antisniff:1.0::researchers</vuln:product>
      <vuln:product>cpe:/a:atstake:antisniff:1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0405</vuln:cve-id>
    <vuln:published-datetime>2000-05-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:35.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>L0PHT</vuln:source>
      <vuln:reference href="http://www.l0pht.com/advisories/asniff_advisory.txt" xml:lang="en">20000515 AntiSniff version 1.01 and Researchers version 1 DNS overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1207" xml:lang="en">1207</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in L0pht AntiSniff allows remote attackers to execute arbitrary commands via a malformed DNS response packet.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0406">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.05"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.5_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.06"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.07"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.51"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.61"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.72"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:communicator:4.0</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.05</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.5_beta</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.06</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.07</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.51</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.61</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.72</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0406</vuln:cve-id>
    <vuln:published-datetime>2000-05-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:35.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.acrossecurity.com/aspr/ASPR-2000-04-06-1-PUB.txt" xml:lang="en">http://www.acrossecurity.com/aspr/ASPR-2000-04-06-1-PUB.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2000-05.html" xml:lang="en">CA-2000-05</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-028.html" xml:lang="en">RHSA-2000:028</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1188" xml:lang="en">1188</vuln:reference>
    </vuln:references>
    <vuln:summary>Netscape Communicator before version 4.73 and Navigator 4.07 do not properly validate SSL certificates, which allows remote attackers to steal information by redirecting traffic from a legitimate web server to their own malicious server, aka the "Acros-Suencksen SSL" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0407">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:8.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:8.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0407</vuln:cve-id>
    <vuln:published-datetime>2000-05-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0141.html" xml:lang="en">20000512 New Solaris root exploit for /usr/lib/lp/bin/netpr</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1200" xml:lang="en">1200</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Solaris netpr program allows local users to execute arbitrary commands via a long -p option.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0408">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_services:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_services:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0408</vuln:cve-id>
    <vuln:published-datetime>2000-05-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:10.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/support/kb.asp?ID=260205" xml:lang="en">Q260205</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1190" xml:lang="en">1190</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.ussrback.com/labs40.html" xml:lang="en">http://www.ussrback.com/labs40.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-030" xml:lang="en">MS00-030</vuln:reference>
    </vuln:references>
    <vuln:summary>IIS 4.05 and 5.0 allow remote attackers to cause a denial of service via a long, complex URL that appears to contain a large number of file extensions, aka the "Malformed Extension Data in URL" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0409">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.51"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.61"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.72"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.73"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:communicator:4.5</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.6</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.7</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.51</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.61</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.72</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.73</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0409</vuln:cve-id>
    <vuln:published-datetime>2000-05-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:35.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0126.html" xml:lang="en">20000510 Possible symlink problems with Netscape 4.73</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1201" xml:lang="en">1201</vuln:reference>
    </vuln:references>
    <vuln:summary>Netscape 4.73 and earlier follows symlinks when it imports a new certificate, which allows local users to overwrite files of the user importing the certificate.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0410">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:4.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:allaire:coldfusion_server:4.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0410</vuln:cve-id>
    <vuln:published-datetime>2000-05-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:36.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://www.ntbugtraq.com/default.asp?pid=36&amp;sid=1&amp;A2=ind0005&amp;L=ntbugtraq&amp;F=&amp;S=&amp;P=4843" xml:lang="en">20000510 Cold Fusion Server 4.5.1 DoS Vulnerability.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1192" xml:lang="en">1192</vuln:reference>
    </vuln:references>
    <vuln:summary>ColdFusion Server 4.5.1 allows remote attackers to cause a denial of service by making repeated requests to a CFCACHE tagged cache file that is not stored in memory.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0411">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:matt_wright:formmail:1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matt_wright:formmail:1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0411</vuln:cve-id>
    <vuln:published-datetime>2000-05-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:36.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0125.html" xml:lang="en">20000510 Black Watch Labs Vulnerability Alert</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.perfectotech.com/blackwatchlabs/vul5_10.html" xml:lang="en">http://www.perfectotech.com/blackwatchlabs/vul5_10.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1187" xml:lang="en">1187</vuln:reference>
    </vuln:references>
    <vuln:summary>Matt Wright's FormMail CGI script allows remote attackers to obtain environmental variables via the env_report parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0412">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:napster:knapster:napster"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:napster:knapster:napster</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0412</vuln:cve-id>
    <vuln:published-datetime>1999-05-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:36.430-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00:18-gnapster.adv" xml:lang="en">FreeBSD-SA-00:18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0124.html" xml:lang="en">20000510 KNapster Vulnerability Compromises User-readable Files</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0127.html" xml:lang="en">20000510 Gnapster Vulnerability Compromises User-readable Files</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1186" xml:lang="en">1186</vuln:reference>
    </vuln:references>
    <vuln:summary>The gnapster and knapster clients for Napster do not properly restrict access only to MP3 files, which allows remote attackers to read arbitrary files from the client by specifying the full pathname for the file.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0413">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:frontpage"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_services:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:frontpage</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_services:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0413</vuln:cve-id>
    <vuln:published-datetime>2000-05-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:10.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0084.html" xml:lang="en">20000506 shtml.exe reveal local path of IIS web directory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1174" xml:lang="en">1174</vuln:reference>
    </vuln:references>
    <vuln:summary>The shtml.exe program in the FrontPage extensions package of IIS 4.0 and 5.0 allows remote attackers to determine the physical path of HTML, HTM, ASP, and SHTML files by requesting a file that does not exist, which generates an error message that reveals the path.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0414">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.10"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:vvos:10.24"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:vvos:11.04"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10.10</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
      <vuln:product>cpe:/o:hp:vvos:10.24</vuln:product>
      <vuln:product>cpe:/o:hp:vvos:11.04</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0414</vuln:cve-id>
    <vuln:published-datetime>2000-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:36.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0047.html" xml:lang="en">HPSBUX0005-113</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1214" xml:lang="en">1214</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in shutdown command for HP-UX 11.X and 10.X allows allows local users to gain privileges via malformed input variables.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0415">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.01"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.27.3110.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.72.2106.4"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.72.3120.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.72.3612.1700"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:outlook:98</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.01</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.27.3110.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.72.2106.4</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.72.3120.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.72.3612.1700</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0415</vuln:cve-id>
    <vuln:published-datetime>2000-05-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:20:57.050-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0140.html" xml:lang="en">20000512 Overflow in Outlook Express 4.* - too long filenames with graphic format extension</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1195" xml:lang="en">1195</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Outlook Express 4.x allows attackers to cause a denial of service via a mail or news message that has a .jpg or .bmp attachment with a long file name.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0416">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0416</vuln:cve-id>
    <vuln:published-datetime>2000-05-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:36.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.gordano.com/support/archives/ntmail/2000-05/00001114.htm" xml:lang="en">http://www.gordano.com/support/archives/ntmail/2000-05/00001114.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1196" xml:lang="en">1196</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=NABBJLKKPKIHDIMKFKGCMEFANMAB.georger@nls.net" xml:lang="en">20000511 NTMail Proxy Exploit</vuln:reference>
    </vuln:references>
    <vuln:summary>NTMail 5.x allows network users to bypass the NTMail proxy restrictions by redirecting their requests to NTMail's web configuration server.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0417">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cayman:3220-h_dsl_router:1.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cayman:gatorsurf:5.3build_r1"/>
        <cpe-lang:fact-ref name="cpe:/h:cayman:gatorsurf:5.3build_r2"/>
        <cpe-lang:fact-ref name="cpe:/h:cayman:gatorsurf:5.5build_r0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cayman:3220-h_dsl_router:1.0</vuln:product>
      <vuln:product>cpe:/h:cayman:gatorsurf:5.3build_r1</vuln:product>
      <vuln:product>cpe:/h:cayman:gatorsurf:5.3build_r2</vuln:product>
      <vuln:product>cpe:/h:cayman:gatorsurf:5.5build_r0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0417</vuln:cve-id>
    <vuln:published-datetime>2000-05-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:36.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0075.html" xml:lang="en">20000505 Cayman 3220-H DSL Router DOS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0280.html" xml:lang="en">20000523 Cayman 3220H DSL Router Software Update and New Bonus Attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1219" xml:lang="en">1219</vuln:reference>
    </vuln:references>
    <vuln:summary>The HTTP administration interface to the Cayman 3220-H DSL router allows remote attackers to cause a denial of service via a long username or password.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0418">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cayman:3220-h_dsl_router:1.0"/>
        <cpe-lang:fact-ref name="cpe:/h:cayman:gatorsurf:5.3"/>
        <cpe-lang:fact-ref name="cpe:/h:cayman:gatorsurf:5.3build_r1"/>
        <cpe-lang:fact-ref name="cpe:/h:cayman:gatorsurf:5.3build_r2"/>
        <cpe-lang:fact-ref name="cpe:/h:cayman:gatorsurf:5.5build_r0"/>
        <cpe-lang:fact-ref name="cpe:/h:cayman:gatorsurf:5.5build_r1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cayman:3220-h_dsl_router:1.0</vuln:product>
      <vuln:product>cpe:/h:cayman:gatorsurf:5.3</vuln:product>
      <vuln:product>cpe:/h:cayman:gatorsurf:5.3build_r1</vuln:product>
      <vuln:product>cpe:/h:cayman:gatorsurf:5.3build_r2</vuln:product>
      <vuln:product>cpe:/h:cayman:gatorsurf:5.5build_r0</vuln:product>
      <vuln:product>cpe:/h:cayman:gatorsurf:5.5build_r1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0418</vuln:cve-id>
    <vuln:published-datetime>2000-05-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:36.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0280.html" xml:lang="en">20000523 Cayman 3220H DSL Router Software Update and New Bonus Attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1240" xml:lang="en">1240</vuln:reference>
    </vuln:references>
    <vuln:summary>The Cayman 3220-H DSL router allows remote attackers to cause a denial of service via oversized ICMP echo (ping) requests.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0419">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:access:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:frontpage:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:office:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:photodraw_2000:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:project:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:word:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:works:2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:access:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:frontpage:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:office:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:photodraw_2000:1.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:project:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:word:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:works:2000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0419</vuln:cve-id>
    <vuln:published-datetime>2000-05-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:36.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2000-07.html" xml:lang="en">CA-2000-07</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/support/kb.asp?ID=262767" xml:lang="en">Q262767</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1197" xml:lang="en">1197</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-034" xml:lang="en">MS00-034</vuln:reference>
    </vuln:references>
    <vuln:summary>The Office 2000 UA ActiveX Control is marked as "safe for scripting," which allows remote attackers to conduct unauthorized activities via the "Show Me" function in Office Help, aka the "Office 2000 UA Control" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0420">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0420</vuln:cve-id>
    <vuln:published-datetime>2000-05-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:37.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q2/0112.html" xml:lang="en">20000511 ISS SAVANT Advisory 00/26</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1198" xml:lang="en">1198</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of SYSKEY in Windows 2000 stores the startup key in the registry, which could allow an attacker tor ecover it and use it to decrypt Encrypted File System (EFS) data.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0421">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:bugzilla:2.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:bugzilla:2.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0421</vuln:cve-id>
    <vuln:published-datetime>2000-05-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:37.163-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0128.html" xml:lang="en">20000510 Advisory: Unchecked system(blaat $var blaat) call in Bugzilla 2.8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1199" xml:lang="en">1199</vuln:reference>
    </vuln:references>
    <vuln:summary>The process_bug.cgi script in Bugzilla allows remote attackers to execute arbitrary commands via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0422">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netwin:dmail:2.5d"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netwin:dmail:2.5d</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0422</vuln:cve-id>
    <vuln:published-datetime>2000-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:06:58.923-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95749276827558&amp;w=2" xml:lang="en">20000504 Alert: DMailWeb buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1171" xml:lang="en">1171</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Netwin DMailWeb CGI program allows remote attackers to execute arbitrary commands via a long utoken parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0423">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netwin:dnews:5.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netwin:dnews:5.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0423</vuln:cve-id>
    <vuln:published-datetime>2000-05-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:07:00.110-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95764950403250&amp;w=2" xml:lang="en">20000505 Alert: DNewsWeb buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1172" xml:lang="en">1172</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Netwin DNEWSWEB CGI program allows remote attackers to execute arbitrary commands via long parameters such as group, cmd, and utag.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0424">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:george_burgyan:cgi_counter:4.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:george_burgyan:cgi_counter:4.0.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:george_burgyan:cgi_counter:4.0.2</vuln:product>
      <vuln:product>cpe:/a:george_burgyan:cgi_counter:4.0.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0424</vuln:cve-id>
    <vuln:published-datetime>2000-05-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:37.383-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1202" xml:lang="en">1202</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=200005151024.aa01811@blaze.arl.mil" xml:lang="en">20000514 Vulnerability in CGI counter 4.0.7 by George Burgyan</vuln:reference>
    </vuln:references>
    <vuln:summary>The CGI counter 4.0.7 by George Burgyan allows remote attackers to execute arbitrary commands via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0425">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lsoft:listserv:1.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lsoft:listserv:1.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0425</vuln:cve-id>
    <vuln:published-datetime>2000-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:37.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0048.html" xml:lang="en">20000505 Alert: Listserv Web Archives (wa) buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.lsoft.com/news/default.asp?item=Advisory0" xml:lang="en">http://www.lsoft.com/news/default.asp?item=Advisory0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1167" xml:lang="en">1167</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Web Archives component of L-Soft LISTSERV 1.8 allows remote attackers to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0426">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ultrascripts:ultraboard:1.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ultrascripts:ultraboard:1.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0426</vuln:cve-id>
    <vuln:published-datetime>2000-05-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:37.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0059.html" xml:lang="en">20000505 Re: Fun with UltraBoard V1.6X</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1175" xml:lang="en">1175</vuln:reference>
    </vuln:references>
    <vuln:summary>UltraBoard 1.6 and other versions allow remote attackers to cause a denial of service by referencing UltraBoard in the Session parameter, which causes UltraBoard to fork copies of itself.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0427">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aladdin_knowledge_systems:etoken:3.3.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aladdin_knowledge_systems:etoken:3.3.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0427</vuln:cve-id>
    <vuln:published-datetime>2000-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:37.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>L0PHT</vuln:source>
      <vuln:reference href="http://www.l0pht.com/advisories/etoken-piepa.txt" xml:lang="en">20000504 eToken Private Information Extraction and Physical Attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1170" xml:lang="en">1170</vuln:reference>
    </vuln:references>
    <vuln:summary>The Aladdin Knowledge Systems eToken device allows attackers with physical access to the device to obtain sensitive information without knowing the PIN of the owner by resetting the PIN in the EEPROM.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0428">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:3.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:trend_micro:interscan_viruswall:3.32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:3.0.1</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:3.2.3</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:3.3</vuln:product>
      <vuln:product>cpe:/a:trend_micro:interscan_viruswall:3.32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0428</vuln:cve-id>
    <vuln:published-datetime>2000-05-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:37.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NAI</vuln:source>
      <vuln:reference href="http://www.nai.com/nai_labs/asp_set/advisory/39_Trend.asp" xml:lang="en">20000503 Trend Micro InterScan VirusWall Remote Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1168" xml:lang="en">1168</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the SMTP gateway for InterScan Virus Wall 3.32 and earlier allows a remote attacker to execute arbitrary commands via a long filename for a uuencoded attachment.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0429">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mcmurtrey_whitaker_and_associates:cart32:2.6"/>
        <cpe-lang:fact-ref name="cpe:/a:mcmurtrey_whitaker_and_associates:cart32:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mcmurtrey_whitaker_and_associates:cart32:2.6</vuln:product>
      <vuln:product>cpe:/a:mcmurtrey_whitaker_and_associates:cart32:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0429</vuln:cve-id>
    <vuln:published-datetime>2000-04-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:07:01.267-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95686068203138&amp;w=2" xml:lang="en">20000427 Alert: Cart32 secret password backdoor (CISADV000427)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cart32.com/kbshow.asp?article=c048" xml:lang="en">http://www.cart32.com/kbshow.asp?article=c048</vuln:reference>
    </vuln:references>
    <vuln:summary>A backdoor password in Cart32 3.0 and earlier allows remote attackers to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0430">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mcmurtrey_whitaker_and_associates:cart32:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mcmurtrey_whitaker_and_associates:cart32:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0430</vuln:cve-id>
    <vuln:published-datetime>2000-05-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:07:02.830-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95738697301956&amp;w=2" xml:lang="en">20000503 Another interesting Cart32 command</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1358" xml:lang="en">1358</vuln:reference>
    </vuln:references>
    <vuln:summary>Cart32 allows remote attackers to access sensitive debugging information by appending /expdate to the URL request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0431">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:sun:cobalt_raq_2"/>
        <cpe-lang:fact-ref name="cpe:/h:sun:cobalt_raq_3i"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:sun:cobalt_raq_2</vuln:product>
      <vuln:product>cpe:/h:sun:cobalt_raq_3i</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0431</vuln:cve-id>
    <vuln:published-datetime>2000-05-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:40.570-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0305.html" xml:lang="en">http://archives.neohapsis.com/archives/bugtraq/2000-05/0305.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1238" xml:lang="en">1238</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=20000523100045.B11049@HiWAAY.net" xml:lang="en">20000522  Problem with FrontPage on Cobalt RaQ2/RaQ3</vuln:reference>
    </vuln:references>
    <vuln:summary>Cobalt RaQ2 and RaQ3 does not properly set the access permissions and ownership for files that are uploaded via FrontPage, which allows attackers to bypass cgiwrap and modify files.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0432">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:matt_kruse:calendar_script:2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matt_kruse:calendar_script:2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0432</vuln:cve-id>
    <vuln:published-datetime>2000-05-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:40.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0173.html" xml:lang="en">20000516 Vuln in calender.pl (Matt Kruse calender script)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1215" xml:lang="en">1215</vuln:reference>
    </vuln:references>
    <vuln:summary>The calender.pl and the calendar_admin.pl calendar scripts by Matt Kruse allow remote attackers to execute arbitrary commands via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0433">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:suse:suse_linux:6.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.1:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0433</vuln:cve-id>
    <vuln:published-datetime>2000-05-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:40.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/suse_security_announce_47.html" xml:lang="en">20000502 aaabase &lt; 2000.5.2</vuln:reference>
    </vuln:references>
    <vuln:summary>The SuSE aaa_base package installs some system accounts with home directories set to /tmp, which allows local users to gain privileges to those accounts by creating standard user startup scripts such as profiles.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0434">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:matthew_redman:allmanage:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matthew_redman:allmanage:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0434</vuln:cve-id>
    <vuln:published-datetime>2000-05-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:40.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0167.html" xml:lang="en">20000516 Allmanage.pl Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1217" xml:lang="en">1217</vuln:reference>
    </vuln:references>
    <vuln:summary>The administrative password for the Allmanage web site administration software is stored in plaintext in a file which could be accessed by remote attackers.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0435">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:matthew_redman:allmanage:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:matthew_redman:allmanage:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0435</vuln:cve-id>
    <vuln:published-datetime>2000-05-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:40.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0167.html" xml:lang="en">20000516 Allmanage.pl Vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1217" xml:lang="en">1217</vuln:reference>
    </vuln:references>
    <vuln:summary>The allmanageup.pl file upload CGI script in the Allmanage Website administration software 2.6 can be called directly by remote attackers, which allows them to modify user accounts or web pages.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0436">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:metaproducts:offline_explorer:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:metaproducts:offline_explorer:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:metaproducts:offline_explorer:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:metaproducts:offline_explorer:1.0</vuln:product>
      <vuln:product>cpe:/a:metaproducts:offline_explorer:1.1</vuln:product>
      <vuln:product>cpe:/a:metaproducts:offline_explorer:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0436</vuln:cve-id>
    <vuln:published-datetime>2000-05-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:41.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0254.html" xml:lang="en">20000522 MetaProducts Offline Explorer Directory Traversal Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.metaproducts.com/mpOE-HY.html" xml:lang="en">http://www.metaproducts.com/mpOE-HY.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1231" xml:lang="en">1231</vuln:reference>
    </vuln:references>
    <vuln:summary>MetaProducts Offline Explorer 1.2 and earlier allows remote attackers to access arbitrary files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0437">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:network_associates:gauntlet_firewall:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:network_associates:gauntlet_firewall:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:network_associates:gauntlet_firewall:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:network_associates:gauntlet_firewall:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:network_associates:webshield:4.0::solaris"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:network_associates:webshield_e-ppliance:100.0"/>
        <cpe-lang:fact-ref name="cpe:/h:network_associates:webshield_e-ppliance:300.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:network_associates:gauntlet_firewall:4.1</vuln:product>
      <vuln:product>cpe:/a:network_associates:gauntlet_firewall:4.2</vuln:product>
      <vuln:product>cpe:/a:network_associates:gauntlet_firewall:5.0</vuln:product>
      <vuln:product>cpe:/a:network_associates:gauntlet_firewall:5.5</vuln:product>
      <vuln:product>cpe:/a:network_associates:webshield:4.0::solaris</vuln:product>
      <vuln:product>cpe:/h:network_associates:webshield_e-ppliance:100.0</vuln:product>
      <vuln:product>cpe:/h:network_associates:webshield_e-ppliance:300.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0437</vuln:cve-id>
    <vuln:published-datetime>2000-05-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:41.540-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0249.html" xml:lang="en">20000522 Gauntlet CyberPatrol Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.pgp.com/jump/gauntlet_advisory.asp" xml:lang="en">http://www.pgp.com/jump/gauntlet_advisory.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1234" xml:lang="en">1234</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.tis.com/support/cyberadvisory.html" xml:lang="en">http://www.tis.com/support/cyberadvisory.html</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the CyberPatrol daemon "cyberdaemon" used in gauntlet and WebShield allows remote attackers to cause a denial of service or execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0438">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.6"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:3.9"/>
        <cpe-lang:fact-ref name="cpe:/o:slackware:slackware_linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.4"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:4.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:turbolinux:turbolinux:6.0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:caldera:openlinux:7.0</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.3</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.4</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.5</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.6</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:3.9</vuln:product>
      <vuln:product>cpe:/o:slackware:slackware_linux:4.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.4</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:4.4.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:5.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.0</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.1</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:6.0</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:6.0.1</vuln:product>
      <vuln:product>cpe:/o:turbolinux:turbolinux:6.0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0438</vuln:cve-id>
    <vuln:published-datetime>2000-05-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:41.617-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0245.html" xml:lang="en">20000522 fdmount buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1239" xml:lang="en">1239</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in fdmount on Linux systems allows local users in the "floppy" group to execute arbitrary commands via a long mountpoint parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0439">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:3.2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:3.2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0439</vuln:cve-id>
    <vuln:published-datetime>2000-05-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:36.390-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1194" xml:lang="en">1194</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=20000511135609.D7774@securityfocus.com" xml:lang="en">20000510 IE Domain Confusion Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=NDBBKGHPMKBKDDGLDEEHAEHMDIAA.rms2000@bellatlantic.net" xml:lang="en">20000511 IE Domain Confusion Vulnerability is an Email problem also</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-033" xml:lang="en">MS00-033</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4447" xml:lang="en">ie-cookie-disclosure(4447)</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 4.0 and 5.0 allows a malicious web site to obtain client cookies from another domain by including that domain name and escaped characters in a URL, aka the "Unauthorized Cookie Access" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0440">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0440</vuln:cve-id>
    <vuln:published-datetime>2000-05-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:41.757-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.netbsd.org/pub/NetBSD/misc/security/advisories/NetBSD-SA2000-002.txt.asc" xml:lang="en">NetBSD-SA2000-002</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0088.html" xml:lang="en">20000506 [NHC20000504a.0: NetBSD Panics when sent unaligned IP options]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1173" xml:lang="en">1173</vuln:reference>
    </vuln:references>
    <vuln:summary>NetBSD 1.4.2 and earlier allows remote attackers to cause a denial of service by sending a packet with an unaligned IP timestamp option.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0441">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:3.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:3.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:3.2.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.4</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.1.5</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.2.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0441</vuln:cve-id>
    <vuln:published-datetime>2000-05-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:41.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>IBM</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0275.html" xml:lang="en">ERS-OAR-E01-2000:087.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1241" xml:lang="en">1241</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in AIX 3.2.x and 4.x allows local users to gain write access to files on locally or remotely mounted AIX filesystems.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0442">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:2.52"/>
        <cpe-lang:fact-ref name="cpe:/a:qualcomm:qpopper:2.53"/>
        <cpe-lang:fact-ref name="cpe:/h:sun:cobalt_raq_2"/>
        <cpe-lang:fact-ref name="cpe:/h:sun:cobalt_raq_3i"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:qualcomm:qpopper:2.52</vuln:product>
      <vuln:product>cpe:/a:qualcomm:qpopper:2.53</vuln:product>
      <vuln:product>cpe:/h:sun:cobalt_raq_2</vuln:product>
      <vuln:product>cpe:/h:sun:cobalt_raq_3i</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0442</vuln:cve-id>
    <vuln:published-datetime>2000-05-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:41.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0267.html" xml:lang="en">20000523 Qpopper 2.53 remote problem, user can gain gid=mail</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/suse_security_announce_51.html" xml:lang="en">20000608 pop &lt;= 2000.3.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1242" xml:lang="en">1242</vuln:reference>
    </vuln:references>
    <vuln:summary>Qpopper 2.53 and earlier allows local users to gain privileges via a formatting string in the From: header, which is processed by the euidl command.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0443">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:jetadmin:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:jetadmin:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0443</vuln:cve-id>
    <vuln:published-datetime>2000-05-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:41.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0281.html" xml:lang="en">20000524 HP Web JetAdmin Version 5.6 Web interface Server Directory Traversal Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1243" xml:lang="en">1243</vuln:reference>
    </vuln:references>
    <vuln:summary>The web interface server in HP Web JetAdmin 5.6 allows remote attackers to read arbitrary files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0444">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:jetadmin:6.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:jetadmin:6.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0444</vuln:cve-id>
    <vuln:published-datetime>2000-05-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:42.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0277.html" xml:lang="en">20000524 HP Web JetAdmin Version 6.0 Remote DoS attack Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1246" xml:lang="en">1246</vuln:reference>
    </vuln:references>
    <vuln:summary>HP Web JetAdmin 6.0 allows remote attackers to cause a denial of service via a malformed URL to port 8000.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0445">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pgp:pgp:5.0_linux"/>
        <cpe-lang:fact-ref name="cpe:/a:pgp:pgp:5.0i"/>
        <cpe-lang:fact-ref name="cpe:/a:pgp:pgp:6.5_linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pgp:pgp:5.0_linux</vuln:product>
      <vuln:product>cpe:/a:pgp:pgp:5.0i</vuln:product>
      <vuln:product>cpe:/a:pgp:pgp:6.5_linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0445</vuln:cve-id>
    <vuln:published-datetime>2000-05-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:42.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0273.html" xml:lang="en">20000523 Key Generation Security Flaw in PGP 5.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2000-09.html" xml:lang="en">CA-2000-09</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1251" xml:lang="en">1251</vuln:reference>
    </vuln:references>
    <vuln:summary>The pgpk command in PGP 5.x on Unix systems uses an insufficiently random data source for non-interactive key pair generation, which may produce predictable keys.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0446">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:marty_bochane:mdbms:0.9_xbx"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:marty_bochane:mdbms:0.9_xbx</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0446</vuln:cve-id>
    <vuln:published-datetime>2000-05-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:42.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0274.html" xml:lang="en">20000524 Remote xploit for MDBMS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1252" xml:lang="en">1252</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in MDBMS database server allows remote attackers to execute arbitrary commands via a long string.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0447">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:network_associates:webshield:4.5.44"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:network_associates:webshield:4.5.44</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0447</vuln:cve-id>
    <vuln:published-datetime>2000-05-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:42.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1254" xml:lang="en">1254</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=6C740781F92BD411831F0090273A8AB806FD4A@exchange.servers.delphis.net" xml:lang="en">20000525 DST2K0003 : Buffer Overrun in NAI WebShield SMTP v4.5.44 Managem ent Tool</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in WebShield SMTP 4.5.44 allows remote attackers to execute arbitrary commands via a long configuration parameter to the WebShield remote management service.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0448">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:network_associates:webshield:4.5.44"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:network_associates:webshield:4.5.44</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0448</vuln:cve-id>
    <vuln:published-datetime>2000-05-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:42.430-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1253" xml:lang="en">1253</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=6C740781F92BD411831F0090273A8AB806FD4A@exchange.servers.delphis.net" xml:lang="en">20000525 DST2K0003 : Buffer Overrun in NAI WebShield SMTP v4.5.44 Managem ent Tool</vuln:reference>
    </vuln:references>
    <vuln:summary>The WebShield SMTP Management Tool version 4.5.44 does not properly restrict access to the management port when an IP address does not resolve to a hostname, which allows remote attackers to access the configuration via the GET_CONFIG command.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0449">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:omnis:studio:2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:omnis:studio:2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0449</vuln:cve-id>
    <vuln:published-datetime>2000-05-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:42.507-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0311.html" xml:lang="en">20000525 Omnis Weak Encryption - Many products affected</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1255" xml:lang="en">1255</vuln:reference>
    </vuln:references>
    <vuln:summary>Omnis Studio 2.4 uses weak encryption (trivial encoding) for encrypting database fields.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0450">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.3b"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.4g"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.4h1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.3b</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.4</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.4g</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.4h1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0450</vuln:cve-id>
    <vuln:published-datetime>2000-05-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:42.603-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0216.html" xml:lang="en">20000518 FW: Security Notice: Big Brother System and Network Monitor</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1257" xml:lang="en">1257</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in bbd server in Big Brother System and Network Monitor allows an attacker to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0451">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:intel:express_8100"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:intel:express_8100</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0451</vuln:cve-id>
    <vuln:published-datetime>2000-05-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:42.710-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0229.html" xml:lang="en">20000518 Remote Dos attack against Intel express 8100 router</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1228" xml:lang="en">1228</vuln:reference>
    </vuln:references>
    <vuln:summary>The Intel express 8100 ISDN router allows remote attackers to cause a denial of service via oversized or fragmented ICMP packets.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0452">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lotus:domino_enterprise_server:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lotus:domino_enterprise_server:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lotus:domino_enterprise_server:5.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:lotus:domino_mail_server:5.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:lotus:domino_mail_server:5.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:lotus:domino_mail_server:5.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lotus:domino_enterprise_server:5.0.1</vuln:product>
      <vuln:product>cpe:/a:lotus:domino_enterprise_server:5.0.2</vuln:product>
      <vuln:product>cpe:/a:lotus:domino_enterprise_server:5.0.3</vuln:product>
      <vuln:product>cpe:/a:lotus:domino_mail_server:5.0.1</vuln:product>
      <vuln:product>cpe:/a:lotus:domino_mail_server:5.0.2</vuln:product>
      <vuln:product>cpe:/a:lotus:domino_mail_server:5.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0452</vuln:cve-id>
    <vuln:published-datetime>2000-05-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:42.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0219.html" xml:lang="en">20000518 Lotus ESMTP Service (Lotus Domino Release 5.0.1 (Intl))</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1229" xml:lang="en">1229</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the ESMTP service of Lotus Domino Server 5.0.1 allows remote attackers to cause a denial of service via a long MAIL FROM command.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0453">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.5</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.6</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0453</vuln:cve-id>
    <vuln:published-datetime>2000-05-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:42.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-2000-012.0.txt" xml:lang="en">CSSA-2000-012.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0223.html" xml:lang="en">20000518 Nasty XFree Xserver DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1235" xml:lang="en">1235</vuln:reference>
    </vuln:references>
    <vuln:summary>XFree86 3.3.x and 4.0 allows a user to cause a denial of service via a negative counter value in a malformed TCP packet that is sent to port 6000.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0454">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0454</vuln:cve-id>
    <vuln:published-datetime>2000-05-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:43.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0367.html" xml:lang="en">20000527 Mandrake 7.0: /usr/bin/cdrecord gid=80 (strike #2)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0434.html" xml:lang="en">20000603 [Gael Duval ] [Security Announce] cdrecord</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0019.html" xml:lang="en">20000607 Conectiva Linux Security Announcement - cdrecord</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1265" xml:lang="en">1265</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Linux cdrecord allows local users to gain privileges via the dev parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0455">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:david_bagley:xlock:4.16"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:david_bagley:xlock:4.16</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0455</vuln:cve-id>
    <vuln:published-datetime>2000-05-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:43.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.netbsd.org/pub/NetBSD/misc/security/advisories/NetBSD-SA2000-003.txt.asc" xml:lang="en">NetBSD-SA2000-003</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TURBO</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0375.html" xml:lang="en">TLSA2000012-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NAI</vuln:source>
      <vuln:reference href="http://www.nai.com/nai_labs/asp_set/advisory/41initialized.asp" xml:lang="en">20000529 Initialized Data Overflow in Xlock</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1267" xml:lang="en">1267</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in xlockmore xlock program version 4.16 and earlier allows local users to read sensitive data from memory via a long -mode option.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0456">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.1::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.1::arm32"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.1::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.2::arm32"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.2::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.2::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.1::alpha</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.1::arm32</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.1::sparc</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.1::x86</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.2::alpha</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.2::arm32</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.2::sparc</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.2::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0456</vuln:cve-id>
    <vuln:published-datetime>2000-05-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:43.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.netbsd.org/pub/NetBSD/misc/security/advisories/NetBSD-SA2000-005.txt.asc" xml:lang="en">NetBSD-SA2000-005</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1272" xml:lang="en">1272</vuln:reference>
    </vuln:references>
    <vuln:summary>NetBSD 1.4.2 and earlier allows local users to cause a denial of service by repeatedly running certain system calls in the kernel which do not yield the CPU, aka "cpu-hog".</vuln:summary>
  </entry>
  <entry id="CVE-2000-0457">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_services:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_services:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0457</vuln:cve-id>
    <vuln:published-datetime>2000-05-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:10.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95810120719608&amp;w=2" xml:lang="en">20000511 Alert: IIS ism.dll exposes file contents</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1193" xml:lang="en">1193</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-031" xml:lang="en">MS00-031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4448" xml:lang="en">iis-ism-file-access(4448)</vuln:reference>
    </vuln:references>
    <vuln:summary>ISM.DLL in IIS 4.0 and 5.0 allows remote attackers to read file contents by requesting the file and appending a large number of encoded spaces (%20) and terminated with a .htr extension, aka the ".HTR File Fragment Reading" or "File Fragment Reading via .HTR" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0458">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:imp:imp:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imp:imp:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:imp:imp:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:imp:imp:2.2_pre9"/>
        <cpe-lang:fact-ref name="cpe:/a:imp:imp:2.2_pre10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:imp:imp:2.0.9</vuln:product>
      <vuln:product>cpe:/a:imp:imp:2.0.10</vuln:product>
      <vuln:product>cpe:/a:imp:imp:2.0.11</vuln:product>
      <vuln:product>cpe:/a:imp:imp:2.2_pre9</vuln:product>
      <vuln:product>cpe:/a:imp:imp:2.2_pre10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0458</vuln:cve-id>
    <vuln:published-datetime>2000-04-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:07:05.330-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95672120116627&amp;w=2" xml:lang="en">20000424 Two Problems in IMP 2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1360" xml:lang="en">1360</vuln:reference>
    </vuln:references>
    <vuln:summary>The MSWordView application in IMP creates world-readable files in the /tmp directory, which allows other local users to read potentially sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0459">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:imp:imp:2.0.9"/>
        <cpe-lang:fact-ref name="cpe:/a:imp:imp:2.0.10"/>
        <cpe-lang:fact-ref name="cpe:/a:imp:imp:2.0.11"/>
        <cpe-lang:fact-ref name="cpe:/a:imp:imp:2.2_pre9"/>
        <cpe-lang:fact-ref name="cpe:/a:imp:imp:2.2_pre10"/>
        <cpe-lang:fact-ref name="cpe:/a:imp:imp:2.2_pre11"/>
        <cpe-lang:fact-ref name="cpe:/a:imp:imp:2.2_pre12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:imp:imp:2.0.9</vuln:product>
      <vuln:product>cpe:/a:imp:imp:2.0.10</vuln:product>
      <vuln:product>cpe:/a:imp:imp:2.0.11</vuln:product>
      <vuln:product>cpe:/a:imp:imp:2.2_pre9</vuln:product>
      <vuln:product>cpe:/a:imp:imp:2.2_pre10</vuln:product>
      <vuln:product>cpe:/a:imp:imp:2.2_pre11</vuln:product>
      <vuln:product>cpe:/a:imp:imp:2.2_pre12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0459</vuln:cve-id>
    <vuln:published-datetime>2000-04-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:07:06.597-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95672120116627&amp;w=2" xml:lang="en">20000424 Two Problems in IMP 2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1361" xml:lang="en">1361</vuln:reference>
    </vuln:references>
    <vuln:summary>IMP does not remove files properly if the MSWordView application quits, which allows local users to cause a denial of service by filling up the disk space by requesting a large number of documents and prematurely stopping the request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0460">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:1.1.2"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:kde:kde:1.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:1.1.1</vuln:product>
      <vuln:product>cpe:/o:kde:kde:1.1.2</vuln:product>
      <vuln:product>cpe:/o:kde:kde:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0460</vuln:cve-id>
    <vuln:published-datetime>2000-05-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:43.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0353.html" xml:lang="en">20000526 KDE: /usr/bin/kdesud, gid = 0 exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1274" xml:lang="en">1274</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in KDE kdesud on Linux allows local uses to gain privileges via a long DISPLAY environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0461">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:1.1.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.0.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.1.7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:2.2.8"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.1::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.1::arm32"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.1::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.2::arm32"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.2::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.2::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:1.1.5.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.0.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.6.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.1.7.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.6</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:2.2.8</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:alpha</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.1::alpha</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.1::arm32</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.1::sparc</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.2::alpha</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.2::arm32</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.2::sparc</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.2::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0461</vuln:cve-id>
    <vuln:published-datetime>2000-05-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:43.587-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00:19.semconfig.asc" xml:lang="en">FreeBSD-SA-00:19</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.netbsd.org/pub/NetBSD/misc/security/advisories/NetBSD-SA2000-004.txt.asc" xml:lang="en">NetBSD-SA2000-004</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata26.html#semconfig" xml:lang="en">20000526</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1270" xml:lang="en">1270</vuln:reference>
    </vuln:references>
    <vuln:summary>The undocumented semconfig system call in BSD freezes the state of semaphores, which allows local users to cause a denial of service of the semaphore system by using the semconfig call.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0462">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.2::arm32"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.2::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.2::x86"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.2::alpha</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.2::arm32</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.2::sparc</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.2::x86</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0462</vuln:cve-id>
    <vuln:published-datetime>2000-05-28T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:43.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.netbsd.org/pub/NetBSD/misc/security/advisories/NetBSD-SA2000-006.txt.asc" xml:lang="en">NetBSD-SA2000-006</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1273" xml:lang="en">1273</vuln:reference>
    </vuln:references>
    <vuln:summary>ftpd in NetBSD 1.4.2 does not properly parse entries in /etc/ftpchroot and does not chroot the specified users, which allows those users to access other files outside of their home directory.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0463">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:be:beos:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:be:beos:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0463</vuln:cve-id>
    <vuln:published-datetime>2000-05-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:43.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0197.html" xml:lang="en">20000517 AUX Security Advisory on Be/OS 5.0 (DoS)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1222" xml:lang="en">1222</vuln:reference>
    </vuln:references>
    <vuln:summary>BeOS 5.0 allows remote attackers to cause a denial of service via fragmented TCP packets.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0464">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.01</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0464</vuln:cve-id>
    <vuln:published-datetime>2000-05-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:37.437-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/support/kb.asp?ID=261257" xml:lang="en">Q261257</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1223" xml:lang="en">1223</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-033" xml:lang="en">MS00-033</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 4.x and 5.x allows remote attackers to execute arbitrary commands via a buffer overflow in the ActiveX parameter parsing capability, aka the "Malformed Component Attribute" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0465">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:preview"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.01</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:preview</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0465</vuln:cve-id>
    <vuln:published-datetime>2000-05-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:37.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/support/kb.asp?ID=251108" xml:lang="en">Q251108</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/support/kb.asp?ID=255676" xml:lang="en">Q255676</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1224" xml:lang="en">1224</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-033" xml:lang="en">MS00-033</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 4.x and 5.x does not properly verify the domain of a  frame within a browser window, which allows a remote attacker to read client files via the frame, aka the "Frame Domain Verification" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0466">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:ibm:aix:4.3.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:ibm:aix:4.3</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3.1</vuln:product>
      <vuln:product>cpe:/o:ibm:aix:4.3.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0466</vuln:cve-id>
    <vuln:published-datetime>2000-06-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:04.970-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1384" xml:lang="en">1384</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/alerts/advise55.php" xml:lang="en">20000620 Insecure call of external program in AIX cdmount</vuln:reference>
    </vuln:references>
    <vuln:summary>AIX cdmount allows local users to gain root privileges via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0467">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sam_lantinga:splitvt:1.6.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sam_lantinga:splitvt:1.6.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0467</vuln:cve-id>
    <vuln:published-datetime>2000-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:44.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0125.html" xml:lang="en">20000614 Splitvt exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1346" xml:lang="en">1346</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Linux splitvt 1.6.3 and earlier allows local users to gain root privileges via a long password in the screen locking function.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0468">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0468</vuln:cve-id>
    <vuln:published-datetime>2000-06-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:44.290-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1302" xml:lang="en">1302</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.SOL.4.02.10006021014400.4779-100000@nofud.nwest.attws.com" xml:lang="en">20000601 HP Security vulnerability in the man command</vuln:reference>
    </vuln:references>
    <vuln:summary>man in HP-UX 10.20 and 11 allows local attackers to overwrite files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0469">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:selena_sol:webbanner:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:selena_sol:webbanner:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0469</vuln:cve-id>
    <vuln:published-datetime>2000-02-02T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:44.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.1</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1347" xml:lang="en">1347</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=2000-06-22&amp;msg=ILENKALMCAFBLHBGEOFKGEJCCAAA.jwesterink@jwesterink.daxis.nl" xml:lang="en">20000613 CGI: Selena Sol's WebBanner ( Random Banner Generator ) Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=4.2.0.58.20000620193604.00979950@mail.clark.net" xml:lang="en">20000620 Re: CGI: Selena Sol's WebBanner ( Random Banner Generator ) Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>Selena Sol WebBanner 4.0 allows remote attackers to read arbitrary files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0470">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:allegro:rom_pager:2.10"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:allegro:rom_pager:2.10</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0470</vuln:cve-id>
    <vuln:published-datetime>2000-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:07.890-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0398.html" xml:lang="en">20000601 Hardware Exploit - Gets network Down</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1290" xml:lang="en">1290</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4588" xml:lang="en">rompager-malformed-dos(4588)</vuln:reference>
    </vuln:references>
    <vuln:summary>Allegro RomPager HTTP server allows remote attackers to cause a denial of service via a malformed authentication request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0471">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:1.1.3:u1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:1.1.4::jl"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:5.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:5.5::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:5.5.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:5.6::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:solaris:7.0::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:-"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:4.1.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:sun:sunos:5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sun:solaris:::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:1.1.3:u1</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:1.1.4::jl</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::ppc</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:2.6</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:5.4::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:5.5::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:5.5.1::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:5.6::x86</vuln:product>
      <vuln:product>cpe:/o:sun:solaris:7.0::x86</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:-</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:4.1.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.0</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.2</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.3</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.4</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.5.1</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.6</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.7</vuln:product>
      <vuln:product>cpe:/o:sun:sunos:5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0471</vuln:cve-id>
    <vuln:published-datetime>2000-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:26:22.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0114.html" xml:lang="en">20000614 Vulnerability in Solaris ufsrestore</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&amp;doc=secbull/210" xml:lang="en">00210</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT-VN</vuln:source>
      <vuln:reference href="http://www.kb.cert.org/vuls/id/36866" xml:lang="en">VU#36866</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1348" xml:lang="en">1348</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4711" xml:lang="en">sol-ufsrestore-bo(4711)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in ufsrestore in Solaris 8 and earlier allows local users to gain root privileges via a long pathname.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0472">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:2.2"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:2.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:inn:2.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:inn:2.0</vuln:product>
      <vuln:product>cpe:/a:isc:inn:2.1</vuln:product>
      <vuln:product>cpe:/a:isc:inn:2.2</vuln:product>
      <vuln:product>cpe:/a:isc:inn:2.2.1</vuln:product>
      <vuln:product>cpe:/a:isc:inn:2.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0472</vuln:cve-id>
    <vuln:published-datetime>2000-02-06T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:07.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.calderasystems.com/pub/OpenLinux/security/CSSA-2000-016.0.txt" xml:lang="en">CSSA-2000-016.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0003.html" xml:lang="en">20000106 innd 2.2.2 remote buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0097.html" xml:lang="en">20000707 inn update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0298.html" xml:lang="en">20000721 [ANNOUNCE] INN 2.2.3 available</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0330.html" xml:lang="en">20000722 MDKSA-2000:023 inn update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1316" xml:lang="en">1316</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4615" xml:lang="en">innd-cancel-overflow(4615)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in innd 2.2.2 allows remote attackers to execute arbitrary commands via a cancel request containing a long message ID.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0473">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:analogx:simpleserver_www:1.01"/>
        <cpe-lang:fact-ref name="cpe:/a:analogx:simpleserver_www:1.03"/>
        <cpe-lang:fact-ref name="cpe:/a:analogx:simpleserver_www:1.04"/>
        <cpe-lang:fact-ref name="cpe:/a:analogx:simpleserver_www:1.05"/>
        <cpe-lang:fact-ref name="cpe:/a:analogx:simpleserver_www:1.06"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:analogx:simpleserver_www:1.01</vuln:product>
      <vuln:product>cpe:/a:analogx:simpleserver_www:1.03</vuln:product>
      <vuln:product>cpe:/a:analogx:simpleserver_www:1.04</vuln:product>
      <vuln:product>cpe:/a:analogx:simpleserver_www:1.05</vuln:product>
      <vuln:product>cpe:/a:analogx:simpleserver_www:1.06</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0473</vuln:cve-id>
    <vuln:published-datetime>2000-06-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:44.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.analogx.com/contents/download/network/sswww.htm" xml:lang="en">http://www.analogx.com/contents/download/network/sswww.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1349" xml:lang="en">1349</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in AnalogX SimpleServer 1.05 allows a remote attacker to cause a denial of service via a long GET request for a program in the cgi-bin directory.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0474">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realserver:7.0"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realserver:7.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:realnetworks:realserver:8.0_beta"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:realnetworks:realserver:7.0</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realserver:7.0.1</vuln:product>
      <vuln:product>cpe:/a:realnetworks:realserver:8.0_beta</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0474</vuln:cve-id>
    <vuln:published-datetime>2000-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:07.997-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.8</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0410.html" xml:lang="en">20000601 Remote DoS attack in Real Networks Real Server (Strike #2) Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0427.html" xml:lang="en">20000601 Remote DoS attack in RealServer: USSR-2000043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1288" xml:lang="en">1288</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4587" xml:lang="en">realserver-malformed-remote-dos(4587)</vuln:reference>
    </vuln:references>
    <vuln:summary>Real Networks RealServer 7.x allows remote attackers to cause a denial of service via a malformed request for a page in the viewsource directory.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0475">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0475</vuln:cve-id>
    <vuln:published-datetime>2000-06-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:38.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1350" xml:lang="en">1350</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-020" xml:lang="en">MS00-020</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4714" xml:lang="en">win2k-desktop-separation(4714)</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows 2000 allows a local user process to access another user's desktop within the same windows station, aka the "Desktop Separation" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0476">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:michael_jennings:eterm:0.8.10"/>
        <cpe-lang:fact-ref name="cpe:/a:putty:putty:0.48"/>
        <cpe-lang:fact-ref name="cpe:/a:rxvt:rxvt:2.6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:michael_jennings:eterm:0.8.10</vuln:product>
      <vuln:product>cpe:/a:putty:putty:0.48</vuln:product>
      <vuln:product>cpe:/a:rxvt:rxvt:2.6.1</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.3</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0476</vuln:cve-id>
    <vuln:published-datetime>2000-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:44.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0409.html" xml:lang="en">20000601 [rootshell.com] Xterm DoS Attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0420.html" xml:lang="en">20000601 [rootshell.com] Xterm DoS Attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1298" xml:lang="en">1298</vuln:reference>
    </vuln:references>
    <vuln:summary>xterm, Eterm, and rxvt allow an attacker to cause a denial of service by embedding certain escape characters which force the window to be resized.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0477">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:1.5::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:2.0::ms_exchange"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:norton_antivirus:1.5::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:2.0::ms_exchange</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0477</vuln:cve-id>
    <vuln:published-datetime>2000-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:08.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0136.html" xml:lang="en">20000614 Vulnerabilities in Norton Antivirus for Exchange</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1351" xml:lang="en">1351</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4710" xml:lang="en">antivirus-nav-zip-bo(4710)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Norton Antivirus for Exchange (NavExchange) allows remote attackers to cause a denial of service via a .zip file that contains long file names.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0478">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:1.5::ms_exchange"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec:norton_antivirus:2.0::ms_exchange"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec:norton_antivirus:1.5::ms_exchange</vuln:product>
      <vuln:product>cpe:/a:symantec:norton_antivirus:2.0::ms_exchange</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0478</vuln:cve-id>
    <vuln:published-datetime>2000-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:08.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0136.html" xml:lang="en">20000614 Vulnerabilities in Norton Antivirus for Exchange</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1351" xml:lang="en">1351</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4709" xml:lang="en">antivirus-nav-fail-open(4709)</vuln:reference>
    </vuln:references>
    <vuln:summary>In some cases, Norton Antivirus for Exchange (NavExchange) enters a "fail-open" state which allows viruses to pass through the server.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0479">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:shadow_op_software:dragon_server:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:shadow_op_software:dragon_server:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:shadow_op_software:dragon_server:1.0</vuln:product>
      <vuln:product>cpe:/a:shadow_op_software:dragon_server:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0479</vuln:cve-id>
    <vuln:published-datetime>2000-06-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:07:08.110-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=96113734714517&amp;w=2" xml:lang="en">20000616 Multiples Remotes DoS Attacks in Dragon Server v1.00 and v2.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1352" xml:lang="en">1352</vuln:reference>
    </vuln:references>
    <vuln:summary>Dragon FTP server allows remote attackers to cause a denial of service via a long USER command.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0480">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:shadow_op_software:dragon_server:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:shadow_op_software:dragon_server:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:shadow_op_software:dragon_server:1.0</vuln:product>
      <vuln:product>cpe:/a:shadow_op_software:dragon_server:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0480</vuln:cve-id>
    <vuln:published-datetime>2000-06-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:07:09.360-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=96113734714517&amp;w=2" xml:lang="en">20000616 Multiples Remotes DoS Attacks in Dragon Server v1.00 and v2.00</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1352" xml:lang="en">1352</vuln:reference>
    </vuln:references>
    <vuln:summary>Dragon telnet server allows remote attackers to cause a denial of service via a long username.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0481">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kde:k-mail:1.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:k-mail:1.0.24"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:k-mail:1.0.25"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:k-mail:1.0.26"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:k-mail:1.0.27"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:k-mail:1.0.28"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:k-mail:1.0.29"/>
        <cpe-lang:fact-ref name="cpe:/a:kde:k-mail:1.0.29.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kde:k-mail:1.0.23</vuln:product>
      <vuln:product>cpe:/a:kde:k-mail:1.0.24</vuln:product>
      <vuln:product>cpe:/a:kde:k-mail:1.0.25</vuln:product>
      <vuln:product>cpe:/a:kde:k-mail:1.0.26</vuln:product>
      <vuln:product>cpe:/a:kde:k-mail:1.0.27</vuln:product>
      <vuln:product>cpe:/a:kde:k-mail:1.0.28</vuln:product>
      <vuln:product>cpe:/a:kde:k-mail:1.0.29</vuln:product>
      <vuln:product>cpe:/a:kde:k-mail:1.0.29.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0481</vuln:cve-id>
    <vuln:published-datetime>1999-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:08.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VULN-DEV</vuln:source>
      <vuln:reference href="http://securityfocus.com/templates/archive.pike?list=82&amp;date=2000-06-22&amp;msg=00060200422401.01667@lez" xml:lang="en">20000601 Kmail heap overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1380" xml:lang="en">1380</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4993" xml:lang="en">kde-kmail-attachment-dos(4993)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in KDE Kmail allows a remote attacker to cause a denial of service via an attachment with a long file name.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0482">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:checkpoint:firewall-1:4.0</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0482</vuln:cve-id>
    <vuln:published-datetime>2000-06-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:08.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0473.html" xml:lang="en">20000605 FW-1 IP Fragmentation Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.checkpoint.com/techsupport/alerts/list_vun.html#IP_Fragmentation" xml:lang="en">http://www.checkpoint.com/techsupport/alerts/list_vun.html#IP_Fragmentation</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1312" xml:lang="en">1312</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4609" xml:lang="en">fw1-packet-fragment-dos(4609)</vuln:reference>
    </vuln:references>
    <vuln:summary>Check Point Firewall-1 allows remote attackers to cause a denial of service by sending a large number of malformed fragmented IP packets.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0483">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:redhat:linux_powertools:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:redhat:linux_powertools:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:zope:zope:1.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zope:zope:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zope:zope:2.1.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:redhat:linux_powertools:6.1</vuln:product>
      <vuln:product>cpe:/a:redhat:linux_powertools:6.2</vuln:product>
      <vuln:product>cpe:/a:zope:zope:1.10.3</vuln:product>
      <vuln:product>cpe:/a:zope:zope:2.1.1</vuln:product>
      <vuln:product>cpe:/a:zope:zope:2.1.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0483</vuln:cve-id>
    <vuln:published-datetime>2000-06-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:08.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00%3A38.zope.asc" xml:lang="en">FreeBSD-SA-00:38</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0144.html" xml:lang="en">20000615 [Brian@digicool.com: [Zope] Zope security alert and 2.1.7 update [*important*]]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0412.html" xml:lang="en">20000728 MDKSA-2000:026 Zope update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-038.html" xml:lang="en">RHSA-2000:038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1354" xml:lang="en">1354</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=20000616103807.A3768@conectiva.com.br" xml:lang="en">2000615 Conectiva Linux Security Announcement - ZOPE</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.zope.org/Products/Zope/Hotfix_06_16_2000/security_alert" xml:lang="en">http://www.zope.org/Products/Zope/Hotfix_06_16_2000/security_alert</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4716" xml:lang="en">zope-dtml-remote-modify(4716)</vuln:reference>
    </vuln:references>
    <vuln:summary>The DocumentTemplate package in Zope 2.2 and earlier allows a remote attacker to modify DTMLDocuments or DTMLMethods without authorization.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0484">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:max_feoktistov:small_http_server:1.212"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:max_feoktistov:small_http_server:1.212</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0484</vuln:cve-id>
    <vuln:published-datetime>2000-06-15T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:08.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=96113651713414&amp;w=2" xml:lang="en">20000616 Remote DoS Attack in Small HTTP Server ver. 1.212 Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=ntbugtraq&amp;m=96151775004229&amp;w=2" xml:lang="en">20000616 Remote DoS Attack in Small HTTP Server ver. 1.212 Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1355" xml:lang="en">1355</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4692" xml:lang="en">small-http-get-overflow-dos(4692)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Small HTTP Server allows remote attackers to cause a denial of service via a long GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0485">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:sql_server:6.5</vuln:product>
      <vuln:product>cpe:/a:microsoft:sql_server:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0485</vuln:cve-id>
    <vuln:published-datetime>2000-05-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:38.343-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/62771" xml:lang="en">20000530 Fw: Steal Passwords Using SQL Server EM</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1292" xml:lang="en">1292</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-041" xml:lang="en">MS00-041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4582" xml:lang="en">mssql-dts-reveal-passwords(4582)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft SQL Server allows local users to obtain database passwords via the Data Transformation Service (DTS) package Properties dialog, aka the "DTS Password" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0486">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="AND" negate="false">
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:cisco:ios"/>
        </cpe-lang:logical-test>
        <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/a:cisco:tacacs%2b:f4.0.2alpha"/>
          <cpe-lang:fact-ref name="cpe:/a:cisco:tacacs%2b:f4.0.3alpha"/>
        </cpe-lang:logical-test>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:tacacs%2b:f4.0.2alpha</vuln:product>
      <vuln:product>cpe:/a:cisco:tacacs%2b:f4.0.3alpha</vuln:product>
      <vuln:product>cpe:/o:cisco:ios</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0486</vuln:cve-id>
    <vuln:published-datetime>2000-05-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:08.950-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0369.html" xml:lang="en">20000530 An Analysis of the TACACS+ Protocol and its Implementations</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0370.html" xml:lang="en">http://archives.neohapsis.com/archives/bugtraq/2000-05/0370.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1293" xml:lang="en">1293</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4985" xml:lang="en">tacacsplus-packet-length-dos(4985)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Cisco TACACS+ tac_plus server allows remote attackers to cause a denial of service via a malformed packet with a long length field.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0487">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0487</vuln:cve-id>
    <vuln:published-datetime>2000-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:38.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1295" xml:lang="en">1295</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-032" xml:lang="en">MS00-032</vuln:reference>
    </vuln:references>
    <vuln:summary>The Protected Store in Windows 2000 does not properly select the strongest encryption when available, which causes it to use a default of 40-bit encryption instead of 56-bit DES encryption, aka the "Protected Store Key Length" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0488">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ithouse:ithouse_mail_server:1.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ithouse:ithouse_mail_server:1.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0488</vuln:cve-id>
    <vuln:published-datetime>2000-05-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:09.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/win2ksecadvice/2000-q2/0148.html" xml:lang="en">20000601 DST2K0007: Buffer Overrun in ITHouse Mail Server v1.04</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1285" xml:lang="en">1285</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4580" xml:lang="en">ithouse-rcpt-overflow(4580)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in ITHouse mail server 1.04 allows remote attackers to execute arbitrary commands via a long RCPT TO mail command.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0489">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.1::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.1::arm32"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.1::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.1::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.2::arm32"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.2::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.2::x86"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:alpha</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4::x86</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.1::alpha</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.1::arm32</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.1::sparc</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.1::x86</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.2::alpha</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.2::arm32</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.2::sparc</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.2::x86</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.5</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.6</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0489</vuln:cve-id>
    <vuln:published-datetime>1999-09-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:09.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/622" xml:lang="en">622</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=NCBBKFKDOLAGKIAPMILPCEJLCEAA.labs@ussrback.com" xml:lang="en">20000601 Local FreeBSD, Openbsd, NetBSD, DoS Vulnerability - Mac OS X affected</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.LNX.4.10.9908270039010.16315-100000@thetis.deor.org" xml:lang="en">19990826 Local DoS in FreeBSD</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/3298" xml:lang="en">bsd-setsockopt-dos(3298)</vuln:reference>
    </vuln:references>
    <vuln:summary>FreeBSD, NetBSD, and OpenBSD allow an attacker to cause a denial of service by creating a large number of socket pairs using the socketpair function, setting a large buffer size via setsockopt, then writing large buffers.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0490">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netwin:dmail:2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:dmail:2.7q"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:dmail:2.8e"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:dmail:2.8f"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:dmail:2.8g"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:dmail:2.8h"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netwin:dmail:2.7</vuln:product>
      <vuln:product>cpe:/a:netwin:dmail:2.7q</vuln:product>
      <vuln:product>cpe:/a:netwin:dmail:2.8e</vuln:product>
      <vuln:product>cpe:/a:netwin:dmail:2.8f</vuln:product>
      <vuln:product>cpe:/a:netwin:dmail:2.8g</vuln:product>
      <vuln:product>cpe:/a:netwin:dmail:2.8h</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0490</vuln:cve-id>
    <vuln:published-datetime>2000-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:09.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0407.html" xml:lang="en">20000601 Netwin's Dmail package</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://netwinsite.com/dmail/security.htm" xml:lang="en">http://netwinsite.com/dmail/security.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1297" xml:lang="en">1297</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4579" xml:lang="en">dmail-etrn-dos(4579)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the NetWin DSMTP 2.7q in the NetWin dmail package allows remote attackers to execute arbitrary commands via a long ETRN request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0491">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:gdm:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:gdm:1.0</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.2</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0491</vuln:cve-id>
    <vuln:published-datetime>2000-05-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:48.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.calderasystems.com/pub/OpenLinux/security/CSSA-2000-013.0.txt" xml:lang="en">CSSA-2000-013.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0241.html" xml:lang="en">20000521 "gdm" remote hole</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0025.html" xml:lang="en">20000607 Conectiva Linux Security Announcement - gdm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/suse_security_announce_49.html" xml:lang="en">20000524 Security hole in gdm &lt;= 2.0beta4-25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1233" xml:lang="en">1233</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1279" xml:lang="en">1279</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1370" xml:lang="en">1370</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the XDMCP parsing code of GNOME gdm, KDE kdm, and wdm allows remote attackers to execute arbitrary commands or cause a denial of service via a long FORWARD_QUERY request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0492">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:passwd:passwd:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:passwd:passwd:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0492</vuln:cve-id>
    <vuln:published-datetime>2000-06-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:48.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0450.html" xml:lang="en">20000609 Insecure encryption in PassWD v1.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1300" xml:lang="en">1300</vuln:reference>
    </vuln:references>
    <vuln:summary>PassWD 1.2 uses weak encryption (trivial encoding) to store passwords, which allows an attacker who can read the password file to easliy decrypt the passwords.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0493">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:atrius_trivalie_sn:time_sync:1.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:atrius_trivalie_sn:time_sync:1.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0493</vuln:cve-id>
    <vuln:published-datetime>2000-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:09.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VULN-DEV</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vuln-dev/2000-q2/0843.html" xml:lang="en">20000601 Vulnerability in SNTS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1289" xml:lang="en">1289</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4602" xml:lang="en">timesync-bo-execute(4602)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Simple Network Time Sync (SMTS) daemon allows remote attackers to cause a denial of service and possibly execute arbitrary commands via a long string.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0494">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:volume_manager:3.0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:volume_manager:3.0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:symantec_veritas:volume_manager:3.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:symantec_veritas:volume_manager:3.0.2</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:volume_manager:3.0.3</vuln:product>
      <vuln:product>cpe:/a:symantec_veritas:volume_manager:3.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0494</vuln:cve-id>
    <vuln:published-datetime>2000-06-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:48.977-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0151.html" xml:lang="en">20000616 Veritas Volume Manager 3.0.x hole</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://seer.support.veritas.com/tnotes/volumeman/230053.htm" xml:lang="en">http://seer.support.veritas.com/tnotes/volumeman/230053.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1356" xml:lang="en">1356</vuln:reference>
    </vuln:references>
    <vuln:summary>Veritas Volume Manager creates a world writable .server_pids file, which allows local users to add arbitrary commands into the file, which is then executed by the vmsa_server script.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0495">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_media_services:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:windows_media_services:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:windows_media_services:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:windows_media_services:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0495</vuln:cve-id>
    <vuln:published-datetime>2000-05-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:38.920-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1282" xml:lang="en">1282</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-038" xml:lang="en">MS00-038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4585" xml:lang="en">ms-malformed-media-dos(4585)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Windows Media Encoder allows remote attackers to cause a denial of service via a malformed request, aka the "Malformed Windows Media Encoder Request" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0497">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:3.0.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:3.0.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0497</vuln:cve-id>
    <vuln:published-datetime>2000-06-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:49.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q2/0263.html" xml:lang="en">20000612 IBM WebSphere JSP showcode vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1328" xml:lang="en">1328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www-4.ibm.com/software/webservers/appserv/efix.html" xml:lang="en">http://www-4.ibm.com/software/webservers/appserv/efix.html</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM WebSphere server 3.0.2 allows a remote attacker to view source code of a JSP program by requesting a URL which provides the JSP extension in upper case.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0498">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:unify:ewave_servletexec:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:unify:ewave_servletexec:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0498</vuln:cve-id>
    <vuln:published-datetime>2000-06-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:09.483-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q2/0250.html" xml:lang="en">20000608 Potential vulnerability in Unify eWave ServletExec</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1328" xml:lang="en">1328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4649" xml:lang="en">ewave-servletexec-jsp-source-read(4649)</vuln:reference>
    </vuln:references>
    <vuln:summary>Unify eWave ServletExec allows a remote attacker to view source code of a JSP program by requesting a URL which provides the JSP extension in upper case.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0499">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:::express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:4.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:::express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:3.1.8</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:4.0.4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:4.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0499</vuln:cve-id>
    <vuln:published-datetime>2000-06-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:09.547-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q2/0262.htm" xml:lang="en">20000612 BEA WebLogic JSP showcode vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://developer.bea.com/alerts/security_000612.html" xml:lang="en">http://developer.bea.com/alerts/security_000612.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1328" xml:lang="en">1328</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4694" xml:lang="en">weblogic-jsp-source-read(4694)</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of BEA WebLogic 3.1.8 through 4.5.1 allows a remote attacker to view source code of a JSP program by requesting a URL which provides the JSP extension in upper case.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0500">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:3.1.8::express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:4.0::express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:4.5::express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1::express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:3.1.8</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:3.1.8::express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:4.0</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:4.0::express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:4.5</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:4.5::express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1::express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0500</vuln:cve-id>
    <vuln:published-datetime>2000-06-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:09.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=96161462915381&amp;w=2" xml:lang="en">20000621 BEA WebLogic /file/ showcode vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1378" xml:lang="en">1378</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.weblogic.com/docs51/admindocs/http.html#file" xml:lang="en">http://www.weblogic.com/docs51/admindocs/http.html#file</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4775" xml:lang="en">weblogic-file-source-read(4775)</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of BEA WebLogic 5.1.0 allows a remote attacker to view source code of programs by requesting a URL beginning with /file/, which causes the default servlet to display the file without further processing.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0501">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alt-n:mdaemon:2.8.5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alt-n:mdaemon:2.8.5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0501</vuln:cve-id>
    <vuln:published-datetime>2000-06-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:09.653-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q2/0277.html" xml:lang="en">20000616 mdaemon 2.8.5.0 WinNT and Win9x remote DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1366" xml:lang="en">1366</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4745" xml:lang="en">mdaemon-pass-dos(4745)</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in MDaemon 2.8.5.0 POP server allows local users to cause a denial of service by entering a UIDL command and quickly exiting the server.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0502">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mcafee:virusscan:4.0.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mcafee:virusscan:4.0.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0502</vuln:cve-id>
    <vuln:published-datetime>2000-06-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:09.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0038.html" xml:lang="en">20000607 Mcafee Alerting DOS vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1326" xml:lang="en">1326</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4641" xml:lang="en">mcafee-alerting-dos(4641)</vuln:reference>
    </vuln:references>
    <vuln:summary>Mcafee VirusScan 4.03 does not properly restrict access to the alert text file before it is sent to the Central Alert Server, which allows local users to modify alerts in an arbitrary fashion.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0503">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5:preview"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.01</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5:preview</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0503</vuln:cve-id>
    <vuln:published-datetime>2000-06-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:50.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/win2ksecadvice/2000-q2/0154.html" xml:lang="en">20000606 IE 5 Cross-frame security vulnerability using IFRAME and WebBrowser control</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1311" xml:lang="en">1311</vuln:reference>
    </vuln:references>
    <vuln:summary>The IFRAME of the WebBrowser control in Internet Explorer 5.01 allows a remote attacker to violate the cross frame security policy via the NavigateComplete2 event.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0504">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnome:gdm:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:gnome:gdm:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:open_group:x:11.0r5"/>
        <cpe-lang:fact-ref name="cpe:/a:open_group:x:11.0r6"/>
        <cpe-lang:fact-ref name="cpe:/a:open_group:x:11.0r6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:open_group:x:11.0r6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:open_group:x:11.0r6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:open_group:x:11.0r6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnome:gdm:1.0</vuln:product>
      <vuln:product>cpe:/a:gnome:gdm:1.1</vuln:product>
      <vuln:product>cpe:/a:open_group:x:11.0r5</vuln:product>
      <vuln:product>cpe:/a:open_group:x:11.0r6</vuln:product>
      <vuln:product>cpe:/a:open_group:x:11.0r6.1</vuln:product>
      <vuln:product>cpe:/a:open_group:x:11.0r6.2</vuln:product>
      <vuln:product>cpe:/a:open_group:x:11.0r6.3</vuln:product>
      <vuln:product>cpe:/a:open_group:x:11.0r6.4</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.3</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.4</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.5</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.6</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0504</vuln:cve-id>
    <vuln:published-datetime>2000-06-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:50.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0170.html" xml:lang="en">20000619 XFree86: libICE DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1369" xml:lang="en">1369</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.xfree86.org/security/" xml:lang="en">http://www.xfree86.org/security/</vuln:reference>
    </vuln:references>
    <vuln:summary>libICE in XFree86 allows remote attackers to cause a denial of service by specifying a large value which is not properly checked by the SKIP_STRING macro.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0505">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.6::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.9::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.11::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:1.3.12::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:http_server:1.3.3::win32"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:http_server:1.3.6.2::win32"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:1.3.6::win32</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.9::win32</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.11::win32</vuln:product>
      <vuln:product>cpe:/a:apache:http_server:1.3.12::win32</vuln:product>
      <vuln:product>cpe:/a:ibm:http_server:1.3.3::win32</vuln:product>
      <vuln:product>cpe:/a:ibm:http_server:1.3.6.2::win32</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0505</vuln:cve-id>
    <vuln:published-datetime>2000-05-31T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:09.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1284" xml:lang="en">1284</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.BSF.4.20.0006031912360.45740-100000@alive.znep.com" xml:lang="en">20000603 Re: IBM HTTP SERVER / APACHE</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4575" xml:lang="en">ibm-http-file-retrieve(4575)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Apache 1.3.x HTTP server for Windows platforms allows remote attackers to list directory contents by requesting a URL containing a large number of / characters.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0506">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.30"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.33"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.34"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.35"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.36"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.37"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.0.38"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.10"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.12"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.13"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.14"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15:pre16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.15_pre20"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16"/>
        <cpe-lang:fact-ref name="cpe:/o:linux:linux_kernel:2.2.16:pre5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.30</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.33</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.34</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.35</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.36</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.37</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.0.38</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.1</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.0</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.10</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.12</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.13</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.14</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15:pre16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.15_pre20</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16</vuln:product>
      <vuln:product>cpe:/o:linux:linux_kernel:2.2.16:pre5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0506</vuln:cve-id>
    <vuln:published-datetime>2000-06-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:51.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://sgigate.sgi.com/security/20000802-01-P" xml:lang="en">20000802-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0062.html" xml:lang="en">20000609 Trustix Security Advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0063.html" xml:lang="en">20000608 CONECTIVA LINUX SECURITY ANNOUNCEMENT - kernel</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-037.html" xml:lang="en">RHSA-2000:037</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1322" xml:lang="en">1322</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.LNX.4.21.0006090852340.3475-300000@alfa.elzabsoft.pl" xml:lang="en">20000609 Sendmail &amp; procmail local root exploits on Linux kernel up to 2.2.16pre5</vuln:reference>
    </vuln:references>
    <vuln:summary>The "capabilities" feature in Linux before 2.2.16 allows local users to cause a denial of service or gain privileges by setting the capabilities to prevent a setuid program from dropping privileges, aka the "Linux kernel setuid/setcap vulnerability."</vuln:summary>
  </entry>
  <entry id="CVE-2000-0507">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:concatus:imate_webmail_server:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:concatus:imate_webmail_server:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0507</vuln:cve-id>
    <vuln:published-datetime>2000-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:09.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95990195708509&amp;w=2" xml:lang="en">20000601 DST2K0006: Denial of Service Possibility in Imate WebMail Server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1286" xml:lang="en">1286</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4586" xml:lang="en">nt-webmail-dos(4586)</vuln:reference>
    </vuln:references>
    <vuln:summary>Imate Webmail Server 2.5 allows remote attackers to cause a denial of service via a long HELO command.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0508">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:6.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:6.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:7.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0508</vuln:cve-id>
    <vuln:published-datetime>1994-12-19T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:09.873-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0073.html" xml:lang="en">20000608 Remote DOS in linux rpc.lockd</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1372" xml:lang="en">1372</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5050" xml:lang="en">linux-lockd-remote-dos(5050)</vuln:reference>
    </vuln:references>
    <vuln:summary>rpc.lockd in Red Hat Linux 6.1 and 6.2 allows remote attackers to cause a denial of service via a malformed request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0509">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sambar:sambar_server:4.3:beta9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sambar:sambar_server:4.3:beta9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0509</vuln:cve-id>
    <vuln:published-datetime>2000-06-01T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:07:14.410-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=95990103207665&amp;w=2" xml:lang="en">20000601 DST2K0008: Buffer Overrun in Sambar Server 4.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1287" xml:lang="en">1287</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflows in the finger and whois demonstration scripts in Sambar Server 4.3 allow remote attackers to execute arbitrary commands via a long hostname.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0510">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0510</vuln:cve-id>
    <vuln:published-datetime>2000-06-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:09.937-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.easysw.com/pub/cups/1.0.5/cups-DoS.patch" xml:lang="en">ftp://ftp.easysw.com/pub/cups/1.0.5/cups-DoS.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0188.html" xml:lang="en">20000620 CUPS DoS Bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1373" xml:lang="en">1373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4846" xml:lang="en">debian-cups-malformed-ipp(4846)</vuln:reference>
    </vuln:references>
    <vuln:summary>CUPS (Common Unix Printing System) 1.04 and earlier allows remote attackers to cause a denial of service via a malformed IPP request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0511">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0511</vuln:cve-id>
    <vuln:published-datetime>2000-06-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:09.983-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.easysw.com/pub/cups/1.0.5/cups-DoS.patch" xml:lang="en">ftp://ftp.easysw.com/pub/cups/1.0.5/cups-DoS.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0188.html" xml:lang="en">20000620 CUPS DoS Bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1373" xml:lang="en">1373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4846" xml:lang="en">debian-cups-posts(4846)</vuln:reference>
    </vuln:references>
    <vuln:summary>CUPS (Common Unix Printing System) 1.04 and earlier allows remote attackers to cause a denial of service via a CGI POST request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0512">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0512</vuln:cve-id>
    <vuln:published-datetime>2000-06-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:10.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.easysw.com/pub/cups/1.0.5/cups-DoS.patch" xml:lang="en">ftp://ftp.easysw.com/pub/cups/1.0.5/cups-DoS.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0188.html" xml:lang="en">20000620 CUPS DoS Bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1373" xml:lang="en">1373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4846" xml:lang="en">debian-cups-posts(4846)</vuln:reference>
    </vuln:references>
    <vuln:summary>CUPS (Common Unix Printing System) 1.04 and earlier does not properly delete request files, which allows a remote attacker to cause a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0513">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0513</vuln:cve-id>
    <vuln:published-datetime>2000-06-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:10.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.easysw.com/pub/cups/1.0.5/cups-DoS.patch" xml:lang="en">ftp://ftp.easysw.com/pub/cups/1.0.5/cups-DoS.patch</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0188.html" xml:lang="en">20000620 CUPS DoS Bugs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1373" xml:lang="en">1373</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4846" xml:lang="en">debian-cups-posts(4846)</vuln:reference>
    </vuln:references>
    <vuln:summary>CUPS (Common Unix Printing System) 1.04 and earlier allows remote attackers to cause a denial of service by authenticating with a user name that does not exist or does not have a shadow password.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0514">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mit:kerberos:5_1.1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0514</vuln:cve-id>
    <vuln:published-datetime>2000-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:10.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://web.mit.edu/kerberos/www/advisories/ftp.txt" xml:lang="en">http://web.mit.edu/kerberos/www/advisories/ftp.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1374" xml:lang="en">1374</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=ldvsnufao18.fsf@saint-elmos-fire.mit.edu" xml:lang="en">20000614 Security Advisory: REMOTE ROOT VULNERABILITY IN GSSFTP DAEMON</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4734" xml:lang="en">kerberos-gssftpd-dos(4734)</vuln:reference>
    </vuln:references>
    <vuln:summary>GSSFTP FTP daemon in Kerberos 5 1.1.x does not properly restrict access to some FTP commands, which allows remote attackers to cause a denial of service, and local users to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0515">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0515</vuln:cve-id>
    <vuln:published-datetime>2000-06-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:10.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1327" xml:lang="en">1327</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=200006070511.OAA05492@dogfoot.hackerslab.org" xml:lang="en">20000607 [ Hackerslab bug_paper ] HP-UX SNMP daemon vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=200006090640.XAA00779@hpchs.cup.hp.com" xml:lang="en">20000608 Re: HP-UX SNMP daemon vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4643" xml:lang="en">hpux-snmp-daemon(4643)</vuln:reference>
    </vuln:references>
    <vuln:summary>The snmpd.conf configuration file for the SNMP daemon (snmpd) in HP-UX 11.0 is world writable, which allows local users to modify SNMP configuration or gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0516">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:intel:shiva_access_manager:5.0::solaris"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:intel:shiva_access_manager:5.0::solaris</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0516</vuln:cve-id>
    <vuln:published-datetime>2000-06-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:10.263-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0008.html" xml:lang="en">20000606 Shiva Access Manager 5.0.0 Plaintext LDAP root password.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1329" xml:lang="en">1329</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4612" xml:lang="en">shiva-plaintext-ldap-password(4612)</vuln:reference>
    </vuln:references>
    <vuln:summary>When configured to store configuration information in an LDAP directory, Shiva Access Manager 5.0.0 stores the root DN (Distinguished Name) name and password in cleartext in a file that is world readable, which allows local users to compromise the LDAP server.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0517">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.6"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.7"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.51"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.61"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.72"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.73"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:communicator:4.0</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.5</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.6</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.7</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.51</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.61</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.72</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.73</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0517</vuln:cve-id>
    <vuln:published-datetime>2000-05-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:10.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2000-08.html" xml:lang="en">CA-2000-08</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1260" xml:lang="en">1260</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4550" xml:lang="en">netscape-ssl-certificate(4550)</vuln:reference>
    </vuln:references>
    <vuln:summary>Netscape 4.73 and earlier does not properly warn users about a potentially invalid certificate if the user has previously accepted the certificate for a different web site, which could allow remote attackers to spoof a legitimate web site by compromising that site's DNS information.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0518">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0::windows_98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1::windows_95"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1::windows_98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5::windows_nt_4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0::windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0::windows_95"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0::windows_98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1::windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1::windows_95"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1::windows_98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1::windows_nt_4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0::windows_98</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0::windows_nt</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1::windows_95</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1::windows_98</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1::windows_nt</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5::windows_nt_4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0::windows_2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0::windows_95</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0::windows_98</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1::windows_2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1::windows_95</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1::windows_98</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1::windows_nt_4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0518</vuln:cve-id>
    <vuln:published-datetime>2000-06-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:39.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.acrossecurity.com/aspr/ASPR-1999-12-15-1-PUB.txt" xml:lang="en">http://www.acrossecurity.com/aspr/ASPR-1999-12-15-1-PUB.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2000-10.html" xml:lang="en">CA-2000-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1309" xml:lang="en">1309</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-039" xml:lang="en">MS00-039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4624" xml:lang="en">ie-invalid-frame-image-certificate(4624)</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 4.x and 5.x does not properly verify all contents of an SSL certificate if a connection is made to the server via an image or a frame, aka one of two different "SSL Certificate Validation" vulnerabilities.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0519">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0::windows_98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1::windows_95"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1::windows_98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1::windows_nt"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0::windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0::windows_95"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0::windows_98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0::windows_nt_4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1::windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1::windows_95"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1::windows_98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.0.1::windows_nt_4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0::windows_98</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0::windows_nt</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1::windows_95</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1::windows_98</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1::windows_nt</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0::windows_2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0::windows_95</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0::windows_98</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0::windows_nt_4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1::windows_2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1::windows_95</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1::windows_98</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.0.1::windows_nt_4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0519</vuln:cve-id>
    <vuln:published-datetime>2000-06-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:39.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.acrossecurity.com/aspr/ASPR-1999-12-15-1-PUB.txt" xml:lang="en">http://www.acrossecurity.com/aspr/ASPR-1999-12-15-1-PUB.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2000-10.html" xml:lang="en">CA-2000-10</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1309" xml:lang="en">1309</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-039" xml:lang="en">MS00-039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4627" xml:lang="en">ie-revalidate-certificate(4627)</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 4.x and 5.x does not properly re-validate an SSL certificate if the user establishes a new SSL session with the same server during the same Internet Explorer session, aka one of two different "SSL Certificate Validation" vulnerabilities.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0520">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stelian:pop_dump:0.4b9.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stelian:pop_dump:0.4b9.9"/>
        <cpe-lang:fact-ref name="cpe:/a:stelian:pop_dump:0.4b15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:stelian:pop_dump:0.4b15.30"/>
        <cpe-lang:fact-ref name="cpe:/a:stelian:pop_dump:0.4b16.0"/>
        <cpe-lang:fact-ref name="cpe:/a:stelian:pop_dump:0.4b17.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stelian:pop_dump:0.4b9.0</vuln:product>
      <vuln:product>cpe:/a:stelian:pop_dump:0.4b9.9</vuln:product>
      <vuln:product>cpe:/a:stelian:pop_dump:0.4b15.1</vuln:product>
      <vuln:product>cpe:/a:stelian:pop_dump:0.4b15.30</vuln:product>
      <vuln:product>cpe:/a:stelian:pop_dump:0.4b16.0</vuln:product>
      <vuln:product>cpe:/a:stelian:pop_dump:0.4b17.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0520</vuln:cve-id>
    <vuln:published-datetime>2000-06-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:07:15.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=11880" xml:lang="en">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=11880</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=96240393814071&amp;w=2" xml:lang="en">20000630 CONECTIVA LINUX SECURITY ANNOUNCEMENT - dump</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1330" xml:lang="en">1330</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in restore program 0.4b17 and earlier in dump package allows local users to execute arbitrary commands via a long tape name.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0521">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:michael_lamont:savant_webserver:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:michael_lamont:savant_webserver:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0521</vuln:cve-id>
    <vuln:published-datetime>2000-06-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:10.547-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0469.html" xml:lang="en">20000605 MDMA Advisory #5: Reading of CGI Scripts under Savant Webserver</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1313" xml:lang="en">1313</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4616" xml:lang="en">savant-source-read(4616)</vuln:reference>
    </vuln:references>
    <vuln:summary>Savant web server allows remote attackers to read source code of CGI scripts via a GET request that does not include the HTTP version number.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0522">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rsa:ace_server:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:ace_server:3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:ace_server:3.3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:ace_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:rsa:ace_server:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rsa:ace_server:3.1</vuln:product>
      <vuln:product>cpe:/a:rsa:ace_server:3.3</vuln:product>
      <vuln:product>cpe:/a:rsa:ace_server:3.3.1</vuln:product>
      <vuln:product>cpe:/a:rsa:ace_server:4.0</vuln:product>
      <vuln:product>cpe:/a:rsa:ace_server:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0522</vuln:cve-id>
    <vuln:published-datetime>2000-06-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:10.593-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.securid.com/support/outgoing/dos/readme.txt" xml:lang="en">ftp://ftp.securid.com/support/outgoing/dos/readme.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0197.html" xml:lang="en">20000714 Re: RSA Aceserver UDP Flood Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1332" xml:lang="en">1332</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=011a01bfd14c$3c206960$050010ac@xtranet.co.uk" xml:lang="en">20000608 Potential DoS Attack on RSA's ACE/Server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5053" xml:lang="en">aceserver-udp-packet-dos(5053)</vuln:reference>
    </vuln:references>
    <vuln:summary>RSA ACE/Server allows remote attackers to cause a denial of service by flooding the server's authentication request port with UDP packets, which causes the server to crash.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0523">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:etype:eserv:2.9.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:etype:eserv:2.9.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0523</vuln:cve-id>
    <vuln:published-datetime>2000-06-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:10.653-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0009.html" xml:lang="en">20000606 MDMA Advisory #6: EServ Logging Heap Overflow Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1315" xml:lang="en">1315</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4614" xml:lang="en">eserv-logging-overflow(4614)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the logging feature of EServ 2.9.2 and earlier allows an attacker to execute arbitrary commands via a long MKD command.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0524">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:exchange_server:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:97"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:exchange_server:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:exchange_server:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:97</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0524</vuln:cve-id>
    <vuln:published-datetime>2000-06-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:55.133-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0045.html" xml:lang="en">20000604 Microsoft Outlook (Express) bug..</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1333" xml:lang="en">1333</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Outlook and Outlook Express allow remote attackers to cause a denial of service by sending email messages with blank fields such as BCC, Reply-To, Return-Path, or From.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0525">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:openssh:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openbsd:openssh:1.2</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:1.2.3</vuln:product>
      <vuln:product>cpe:/a:openbsd:openssh:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0525</vuln:cve-id>
    <vuln:published-datetime>2000-06-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:10.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0065.html" xml:lang="en">20000609 OpenSSH's UseLogin option allows remote access with root privilege.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata.html#uselogin" xml:lang="en">20000606 The non-default UseLogin feature in /etc/sshd_config is broken and should not be used.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1334" xml:lang="en">1334</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4646" xml:lang="en">openssh-uselogin-remote-exec(4646)</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenSSH does not properly drop privileges when the UseLogin option is enabled, which allows local users to execute arbitrary commands by providing the command to the ssh daemon.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0526">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:3r_soft:mailstudio_2000:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:3r_soft:mailstudio_2000:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0526</vuln:cve-id>
    <vuln:published-datetime>2000-06-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:55.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0081.html" xml:lang="en">20000609 Mailstudio2000 CGI Vulnerabilities [S0ftPj.4]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1335" xml:lang="en">1335</vuln:reference>
    </vuln:references>
    <vuln:summary>mailview.cgi CGI program in MailStudio 2000 2.0 and earlier allows remote attackers to read arbitrary files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0527">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:3r_soft:mailstudio_2000:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:3r_soft:mailstudio_2000:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0527</vuln:cve-id>
    <vuln:published-datetime>2000-06-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:04:55.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0081.html" xml:lang="en">20000609 Mailstudio2000 CGI Vulnerabilities [S0ftPj.4]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1335" xml:lang="en">1335</vuln:reference>
    </vuln:references>
    <vuln:summary>userreg.cgi CGI program in MailStudio 2000 2.0 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0528">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:network_associates:net_tools_pki_server:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:network_associates:net_tools_pki_server:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0528</vuln:cve-id>
    <vuln:published-datetime>2000-06-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:10.780-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.tis.com/gauntlet/hide/pki/hotfix.txt" xml:lang="en">ftp://ftp.tis.com/gauntlet/hide/pki/hotfix.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0166.html" xml:lang="en">20000619 Net Tools PKI server exploits</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1364" xml:lang="en">1364</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4743" xml:lang="en">nettools-pki-unauthenticated-access(4743)</vuln:reference>
    </vuln:references>
    <vuln:summary>Net Tools PKI Server does not properly restrict access to remote attackers when the XUDA template files do not contain absolute pathnames for other files.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0529">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:network_associates:net_tools_pki_server:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:network_associates:net_tools_pki_server:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0529</vuln:cve-id>
    <vuln:published-datetime>2000-06-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:10.827-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.tis.com/gauntlet/hide/pki/hotfix.txt" xml:lang="en">ftp://ftp.tis.com/gauntlet/hide/pki/hotfix.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0166.html" xml:lang="en">20000619 Net Tools PKI server exploits</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1363" xml:lang="en">1363</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4744" xml:lang="en">nettools-pki-http-bo(4744)</vuln:reference>
    </vuln:references>
    <vuln:summary>Net Tools PKI Server allows remote attackers to cause a denial of service via a long HTTP request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0530">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:kde:kde:1.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:caldera:openlinux:2.4</vuln:product>
      <vuln:product>cpe:/o:kde:kde:1.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0530</vuln:cve-id>
    <vuln:published-datetime>2000-05-31T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:10.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.calderasystems.com/pub/OpenLinux/security/CSSA-2000-015.0.txt" xml:lang="en">CSSA-2000-015.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0387.html" xml:lang="en">20000531 KDE::KApplication feature?</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-032.html" xml:lang="en">RHSA-2000:032</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1291" xml:lang="en">1291</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4583" xml:lang="en">kde-configuration-file-creation(4583)</vuln:reference>
    </vuln:references>
    <vuln:summary>The KApplication class in the KDE 1.1.2 configuration file management capability allows local users to overwrite arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0531">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux_eserver:2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::i386"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:caldera:openlinux:2.3</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux:2.4</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux_eserver:2.3</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::i386</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0531</vuln:cve-id>
    <vuln:published-datetime>1999-11-23T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:11.050-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0409.html" xml:lang="en">20000728 MDKSA:2000-025 gpm update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-045.html" xml:lang="en">RHSA-2000:045</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1377" xml:lang="en">1377</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.LNX.4.10.10006201453090.1812-200000@apollo.aci.com.pl" xml:lang="en">20000620 Bug in gpm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5010" xml:lang="en">linux-gpm-gpmctl-dos(5010)</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux gpm program allows local users to cause a denial of service by flooding the /dev/gpmctl device with STREAM sockets.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0532">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0532</vuln:cve-id>
    <vuln:published-datetime>2000-06-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:10.983-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/freebsd/2000-06/0031.html" xml:lang="en">FreeBSD-SA-00:21</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1323" xml:lang="en">1323</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4638" xml:lang="en">freebsd-ssh-ports(4638)</vuln:reference>
    </vuln:references>
    <vuln:summary>A FreeBSD patch for SSH on 2000-01-14 configures ssh to listen on port 722 as well as port 22, which might allow remote attackers to access SSH through port 722 even if port 22 is otherwise filtered.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0533">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sgi:workshop_debugger_and_performance_tools:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sgi:workshop_debugger_and_performance_tools:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0533</vuln:cve-id>
    <vuln:published-datetime>2000-06-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:11.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://sgigate.sgi.com/security/20000601-01-P" xml:lang="en">20000601-01-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1379" xml:lang="en">1379</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4725" xml:lang="en">irix-workshop-cvconnect-overwrite(4725)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in cvconnect in SGI IRIX WorkShop allows local users to overwrite arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0534">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:aps_filter_development_team:apsfilter:5.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:aps_filter_development_team:apsfilter:5.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0534</vuln:cve-id>
    <vuln:published-datetime>2000-06-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:07.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1325" xml:lang="en">1325</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4617" xml:lang="en">apsfilter-elevate-privileges(4617)</vuln:reference>
    </vuln:references>
    <vuln:summary>The apsfilter software in the FreeBSD ports package does not properly read user filter configurations, which allows local users to execute commands as the lpd user.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0535">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openssl:openssl:0.9.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:alpha"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openssl:openssl:0.9.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:alpha</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0535</vuln:cve-id>
    <vuln:published-datetime>2000-06-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:00.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/freebsd/2000-06/0083.html" xml:lang="en">FreeBSD-SA-00:25</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1340" xml:lang="en">1340</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenSSL 0.9.4 and OpenSSH for FreeBSD do not properly check for the existence of the /dev/random or /dev/urandom devices, which are absent on FreeBSD Alpha systems, which causes them to produce weak keys which may be more easily broken.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0536">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xinetd:xinetd:2.1.87"/>
        <cpe-lang:fact-ref name="cpe:/a:xinetd:xinetd:2.1.88"/>
        <cpe-lang:fact-ref name="cpe:/a:xinetd:xinetd:2.1.88_pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:xinetd:xinetd:2.1.88_pre2"/>
        <cpe-lang:fact-ref name="cpe:/a:xinetd:xinetd:2.1.89_pre1"/>
        <cpe-lang:fact-ref name="cpe:/a:xinetd:xinetd:2.1.89_pre2"/>
        <cpe-lang:fact-ref name="cpe:/a:xinetd:xinetd:2.1.89_pre3"/>
        <cpe-lang:fact-ref name="cpe:/a:xinetd:xinetd:2.1.89_pre4"/>
        <cpe-lang:fact-ref name="cpe:/a:xinetd:xinetd:2.1.89_pre5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xinetd:xinetd:2.1.87</vuln:product>
      <vuln:product>cpe:/a:xinetd:xinetd:2.1.88</vuln:product>
      <vuln:product>cpe:/a:xinetd:xinetd:2.1.88_pre1</vuln:product>
      <vuln:product>cpe:/a:xinetd:xinetd:2.1.88_pre2</vuln:product>
      <vuln:product>cpe:/a:xinetd:xinetd:2.1.89_pre1</vuln:product>
      <vuln:product>cpe:/a:xinetd:xinetd:2.1.89_pre2</vuln:product>
      <vuln:product>cpe:/a:xinetd:xinetd:2.1.89_pre3</vuln:product>
      <vuln:product>cpe:/a:xinetd:xinetd:2.1.89_pre4</vuln:product>
      <vuln:product>cpe:/a:xinetd:xinetd:2.1.89_pre5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0536</vuln:cve-id>
    <vuln:published-datetime>2000-06-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:11.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2000/20000619" xml:lang="en">20000619 xinetd: bug in access control mechanism</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1381" xml:lang="en">1381</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.synack.net/xinetd/" xml:lang="en">http://www.synack.net/xinetd/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4986" xml:lang="en">xinetd-improper-restrictions(4986)</vuln:reference>
    </vuln:references>
    <vuln:summary>xinetd 2.1.8.x does not properly restrict connections if hostnames are used for access control and the connecting host does not have a reverse DNS entry.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0537">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tolis_group:bru:15.1"/>
        <cpe-lang:fact-ref name="cpe:/a:tolis_group:bru:16.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tolis_group:bru:15.1</vuln:product>
      <vuln:product>cpe:/a:tolis_group:bru:16.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0537</vuln:cve-id>
    <vuln:published-datetime>2000-06-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:11.153-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0013.html" xml:lang="en">20000606 BRU Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="http://www.calderasystems.com/support/security/advisories/CSSA-2000-018.0.txt" xml:lang="en">CSSA-2000-018.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1321" xml:lang="en">1321</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4644" xml:lang="en">bru-execlog-env-variable(4644)</vuln:reference>
    </vuln:references>
    <vuln:summary>BRU backup software allows local users to append data to arbitrary files by specifying an alternate configuration file with the BRUEXECLOG environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0538">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:3.01"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:3.11"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:3.12"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:4.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:allaire:coldfusion_server:4.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:allaire:coldfusion_server:2.0</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:3.0</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:3.01</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:3.11</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:3.12</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:4.0</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:4.0.1</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:4.5</vuln:product>
      <vuln:product>cpe:/a:allaire:coldfusion_server:4.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0538</vuln:cve-id>
    <vuln:published-datetime>2000-06-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:11.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=96045469627806&amp;w=2" xml:lang="en">20000607 New Allaire ColdFusion DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ALLAIRE</vuln:source>
      <vuln:reference href="http://www.allaire.com/handlers/index.cfm?ID=16122&amp;Method=Full" xml:lang="en">ASB00-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1314" xml:lang="en">1314</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4611" xml:lang="en">coldfusion-parse-dos(4611)</vuln:reference>
    </vuln:references>
    <vuln:summary>ColdFusion Administrator for ColdFusion 4.5.1 and earlier allows remote attackers to cause a denial of service via a long login password.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0539">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:macromedia:jrun:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:macromedia:jrun:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0539</vuln:cve-id>
    <vuln:published-datetime>2000-06-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:11.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ALLAIRE</vuln:source>
      <vuln:reference href="http://www.allaire.com/handlers/index.cfm?ID=16290&amp;Method=Full" xml:lang="en">ASB00-015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1386" xml:lang="en">1386</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4774" xml:lang="en">jrun-read-sample-files(4774)</vuln:reference>
    </vuln:references>
    <vuln:summary>Servlet examples in Allaire JRun 2.3.x allow remote attackers to obtain sensitive information, e.g. listing HttpSession ID's via the SessionServlet servlet.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0540">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:macromedia:jrun:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:macromedia:jrun:2.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0540</vuln:cve-id>
    <vuln:published-datetime>2000-06-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:11.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ALLAIRE</vuln:source>
      <vuln:reference href="http://www.allaire.com/handlers/index.cfm?ID=16290&amp;Method=Full" xml:lang="en">ASB00-015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1386" xml:lang="en">1386</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4774" xml:lang="en">jrun-read-sample-files(4774)</vuln:reference>
    </vuln:references>
    <vuln:summary>JSP sample files in Allaire JRun 2.3.x allow remote attackers to access arbitrary files (e.g. via viewsource.jsp) or obtain configuration information.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0541">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:panda:panda_antivirus:2.0::netware"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:panda:panda_antivirus:2.0::netware</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0541</vuln:cve-id>
    <vuln:published-datetime>2000-06-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:11.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0164.html" xml:lang="en">20000617 Infosec.20000617.panda.a</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1359" xml:lang="en">1359</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4707" xml:lang="en">panda-antivirus-remote-admin(4707)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Panda Antivirus console on port 2001 allows local users to execute arbitrary commands without authentication via the CMD command.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0542">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ericsson:axc_tigris_multiservice_access_platform:623.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ericsson:axc_tigris_multiservice_access_platform:627.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ericsson:axc_tigris_multiservice_access_platform:711.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ericsson:axc_tigris_multiservice_access_platform:623.0</vuln:product>
      <vuln:product>cpe:/a:ericsson:axc_tigris_multiservice_access_platform:627.0</vuln:product>
      <vuln:product>cpe:/a:ericsson:axc_tigris_multiservice_access_platform:711.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0542</vuln:cve-id>
    <vuln:published-datetime>2000-06-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:11.437-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0104.html" xml:lang="en">20000612 ACC/Ericsson Tigris Accounting Failure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1345" xml:lang="en">1345</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4705" xml:lang="en">tigris-radius-login-failure(4705)</vuln:reference>
    </vuln:references>
    <vuln:summary>Tigris remote access server before 11.5.4.22 does not properly record Radius accounting information when a user fails the initial login authentication but subsequently succeeds.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0543">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pgp:certificate_server:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:pgp:certificate_server:2.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pgp:certificate_server:2.5</vuln:product>
      <vuln:product>cpe:/a:pgp:certificate_server:2.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0543</vuln:cve-id>
    <vuln:published-datetime>2000-06-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:11.127-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0107.html" xml:lang="en">20000614 Remote DoS attack in Networks Associates PGP Certificate Server Version 2.5 Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1343" xml:lang="en">1343</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4695" xml:lang="en">pgp-cert-server-dos(4695)</vuln:reference>
    </vuln:references>
    <vuln:summary>The command port for PGP Certificate Server 2.5.0 and 2.5.1 allows remote attackers to cause a denial of service if their hostname does not have a reverse DNS entry and they connect to port 4000.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0544">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0544</vuln:cve-id>
    <vuln:published-datetime>2000-06-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:01.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q2/0231.html" xml:lang="en">20000604 anonymous SMBwriteX DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1304" xml:lang="en">1304</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows NT and Windows 2000 hosts allow a remote attacker to cause a denial of service via malformed DCE/RPC SMBwriteX requests that contain an invalid data length.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0545">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sgi:mailx:3"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:mailx:4"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:mailx:5"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:mailx:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:mailx:6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:mailx:6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:mailx:6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:mailx:6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:mailx:6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sgi:mailx:3</vuln:product>
      <vuln:product>cpe:/a:sgi:mailx:4</vuln:product>
      <vuln:product>cpe:/a:sgi:mailx:5</vuln:product>
      <vuln:product>cpe:/a:sgi:mailx:6.0.1</vuln:product>
      <vuln:product>cpe:/a:sgi:mailx:6.1</vuln:product>
      <vuln:product>cpe:/a:sgi:mailx:6.2</vuln:product>
      <vuln:product>cpe:/a:sgi:mailx:6.3</vuln:product>
      <vuln:product>cpe:/a:sgi:mailx:6.4</vuln:product>
      <vuln:product>cpe:/a:sgi:mailx:6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0545</vuln:cve-id>
    <vuln:published-datetime>2000-08-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:01.367-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0435.html" xml:lang="en">20000602 /usr/bin/Mail exploit for Slackware 7.0 (mail-slack.c)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2000/20000605" xml:lang="en">20000605 mailx: mail group exploit in mailx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1305" xml:lang="en">1305</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in mailx mail command (aka Mail) on Linux systems allows local users to gain privileges via a long -c (carbon copy) parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0546">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cygnus:cygnus_network_security"/>
        <cpe-lang:fact-ref name="cpe:/a:cygnus:kerbnet"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cygnus:cygnus_network_security</vuln:product>
      <vuln:product>cpe:/a:cygnus:kerbnet</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:4.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0546</vuln:cve-id>
    <vuln:published-datetime>2000-06-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:01.477-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0064.html" xml:lang="en">20000609 Security Advisory: MULTIPLE DENIAL OF SERVICE VULNERABILITIES IN KRB4 KDC</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/k-051.shtml" xml:lang="en">K-051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://web.mit.edu/kerberos/www/advisories/krb4kdc.txt" xml:lang="en">http://web.mit.edu/kerberos/www/advisories/krb4kdc.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2000-11.html" xml:lang="en">CA-2000-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1338" xml:lang="en">1338</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Kerberos 4 KDC program allows remote attackers to cause a denial of service via the lastrealm variable in the set_tgtkey function.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0547">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cygnus:cygnus_network_security"/>
        <cpe-lang:fact-ref name="cpe:/a:cygnus:kerbnet"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cygnus:cygnus_network_security</vuln:product>
      <vuln:product>cpe:/a:cygnus:kerbnet</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:4.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0547</vuln:cve-id>
    <vuln:published-datetime>2000-06-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:01.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0064.html" xml:lang="en">20000609 Security Advisory: MULTIPLE DENIAL OF SERVICE VULNERABILITIES IN KRB4 KDC</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/k-051.shtml" xml:lang="en">K-051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://web.mit.edu/kerberos/www/advisories/krb4kdc.txt" xml:lang="en">http://web.mit.edu/kerberos/www/advisories/krb4kdc.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2000-11.html" xml:lang="en">CA-2000-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1338" xml:lang="en">1338</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Kerberos 4 KDC program allows remote attackers to cause a denial of service via the localrealm variable in the process_v4 function.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0548">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cygnus:cygnus_network_security"/>
        <cpe-lang:fact-ref name="cpe:/a:cygnus:kerbnet"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cygnus:cygnus_network_security</vuln:product>
      <vuln:product>cpe:/a:cygnus:kerbnet</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:4.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0548</vuln:cve-id>
    <vuln:published-datetime>2000-06-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:01.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0064.html" xml:lang="en">20000609 Security Advisory: MULTIPLE DENIAL OF SERVICE VULNERABILITIES IN KRB4 KDC</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/k-051.shtml" xml:lang="en">K-051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://web.mit.edu/kerberos/www/advisories/krb4kdc.txt" xml:lang="en">http://web.mit.edu/kerberos/www/advisories/krb4kdc.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2000-11.html" xml:lang="en">CA-2000-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-031.html" xml:lang="en">RHSA-2000:031</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Kerberos 4 KDC program allows remote attackers to cause a denial of service via the e_msg variable in the kerb_err_reply function.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0549">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cygnus:cygnus_network_security:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cygnus:kerbnet:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cygnus:cygnus_network_security:4.0</vuln:product>
      <vuln:product>cpe:/a:cygnus:kerbnet:5.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:4.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0549</vuln:cve-id>
    <vuln:published-datetime>2000-06-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:01.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0064.html" xml:lang="en">20000609 Security Advisory: MULTIPLE DENIAL OF SERVICE VULNERABILITIES IN KRB4 KDC</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/k-051.shtml" xml:lang="en">K-051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://web.mit.edu/kerberos/www/advisories/krb4kdc.txt" xml:lang="en">http://web.mit.edu/kerberos/www/advisories/krb4kdc.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2000-11.html" xml:lang="en">CA-2000-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-031.html" xml:lang="en">RHSA-2000:031</vuln:reference>
    </vuln:references>
    <vuln:summary>Kerberos 4 KDC program does not properly check for null termination of AUTH_MSG_KDC_REQUEST requests, which allows remote attackers to cause a denial of service via a malformed request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0550">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cygnus:cygnus_network_security:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cygnus:kerbnet:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5-1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:mit:kerberos:5_1.1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cygnus:cygnus_network_security:4.0</vuln:product>
      <vuln:product>cpe:/a:cygnus:kerbnet:5.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:4.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5-1.1</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.0</vuln:product>
      <vuln:product>cpe:/a:mit:kerberos:5_1.1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0550</vuln:cve-id>
    <vuln:published-datetime>2000-06-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:01.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0064.html" xml:lang="en">20000609 Security Advisory: MULTIPLE DENIAL OF SERVICE VULNERABILITIES IN KRB4 KDC</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CIAC</vuln:source>
      <vuln:reference href="http://ciac.llnl.gov/ciac/bulletins/k-051.shtml" xml:lang="en">K-051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://web.mit.edu/kerberos/www/advisories/krb4kdc.txt" xml:lang="en">http://web.mit.edu/kerberos/www/advisories/krb4kdc.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2000-11.html" xml:lang="en">CA-2000-11</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-031.html" xml:lang="en">RHSA-2000:031</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1465" xml:lang="en">1465</vuln:reference>
    </vuln:references>
    <vuln:summary>Kerberos 4 KDC program improperly frees memory twice (aka "double-free"), which allows remote attackers to cause a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0551">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:danware_data:netop:6.0"/>
        <cpe-lang:fact-ref name="cpe:/a:danware_data:netop:6.50"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:danware_data:netop:6.0</vuln:product>
      <vuln:product>cpe:/a:danware_data:netop:6.50</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0551</vuln:cve-id>
    <vuln:published-datetime>2000-05-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:11.483-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0339.html" xml:lang="en">20000523 I think</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1263" xml:lang="en">1263</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4569" xml:lang="en">danware-netop-bypass-security(4569)</vuln:reference>
    </vuln:references>
    <vuln:summary>The file transfer mechanism in Danware NetOp 6.0 does not provide authentication, which allows remote attackers to access and modify arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0552">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mirabilis:icq:2000.0a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mirabilis:icq:2000.0a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0552</vuln:cve-id>
    <vuln:published-datetime>2000-06-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:11.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q2/0237.html" xml:lang="en">20000606 ICQ2000A ICQmail temparary internet link vulnearbility</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1307" xml:lang="en">1307</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4607" xml:lang="en">icq-temp-link(4607)</vuln:reference>
    </vuln:references>
    <vuln:summary>ICQwebmail client for ICQ 2000A creates a world readable temporary file during login and does not delete it, which allows local users to obtain sensitive information.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0553">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:darren_reed:ipfilter:3.3.15"/>
        <cpe-lang:fact-ref name="cpe:/a:darren_reed:ipfilter:3.4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:darren_reed:ipfilter:3.3.15</vuln:product>
      <vuln:product>cpe:/a:darren_reed:ipfilter:3.4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0553</vuln:cve-id>
    <vuln:published-datetime>2000-05-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:11.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-05/0326.html" xml:lang="en">20000525 Security Vulnerability in IPFilter 3.3.15 and 3.4.3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1308" xml:lang="en">1308</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4994" xml:lang="en">ipfilter-firewall-race-condition(4994)</vuln:reference>
    </vuln:references>
    <vuln:summary>Race condition in IPFilter firewall 3.4.3 and earlier, when configured with overlapping "return-rst" and "keep state" rules, allows remote attackers to bypass access restrictions.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0554">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lilikoi:ceilidh:2.60"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lilikoi:ceilidh:2.60</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0554</vuln:cve-id>
    <vuln:published-datetime>2000-06-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:02.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q2/0246.html" xml:lang="en">20000608 DST2K0010: DoS &amp; Path Revealing Vulnerability in Ceilidh v2.60a</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1320" xml:lang="en">1320</vuln:reference>
    </vuln:references>
    <vuln:summary>Ceilidh allows remote attackers to obtain the real path of the Ceilidh directory via the translated_path hidden form field.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0555">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lilikoi:ceilidh:2.60"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lilikoi:ceilidh:2.60</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0555</vuln:cve-id>
    <vuln:published-datetime>2000-06-09T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:11.640-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q2/0246.html" xml:lang="en">20000608 DST2K0010: DoS &amp; Path Revealing Vulnerability in Ceilidh v2.60a</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1320" xml:lang="en">1320</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4622" xml:lang="en">ceilidh-post-dos(4622)</vuln:reference>
    </vuln:references>
    <vuln:summary>Ceilidh allows remote attackers to cause a denial of service via a large number of POST requests.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0556">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:computalynx:cmail:2.4.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:computalynx:cmail:2.4.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0556</vuln:cve-id>
    <vuln:published-datetime>2000-06-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:11.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q2/0248.html" xml:lang="en">20000608 DST2K0011: DoS &amp; BufferOverrun in CMail v2.4.7 WebMail</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.computalynx.net/news/Jun2000/news0806200001.html" xml:lang="en">http://www.computalynx.net/news/Jun2000/news0806200001.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1319" xml:lang="en">1319</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4625" xml:lang="en">cmail-long-username-dos(4625)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the web interface for Cmail 2.4.7 allows remote attackers to cause a denial of service by sending a large user name to the user dialog running on port 8002.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0557">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:computalynx:cmail:2.4.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:computalynx:cmail:2.4.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0557</vuln:cve-id>
    <vuln:published-datetime>2000-06-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:11.747-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q2/0248.html" xml:lang="en">20000608 DST2K0011: DoS &amp; BufferOverrun in CMail v2.4.7 WebMail</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1318" xml:lang="en">1318</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4626" xml:lang="en">cmail-get-overflow-execute(4626)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the web interface for Cmail 2.4.7 allows remote attackers to execute arbitrary commands via a long GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0558">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_network_node_manager:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:openview_network_node_manager:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0558</vuln:cve-id>
    <vuln:published-datetime>2000-06-06T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:02.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q2/0249.html" xml:lang="en">20000608 DST2K0012: BufferOverrun in HP Openview Network Node Manager v6.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1317" xml:lang="en">1317</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in HP Openview Network Node Manager 6.1 allows remote attackers to execute arbitrary commands via the Alarm service (OVALARMSRV) on port 2345.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0559">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_intrusion_detection:1.4.1.13"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:etrust_intrusion_detection:1.4.1.13</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0559</vuln:cve-id>
    <vuln:published-datetime>2000-06-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:02.633-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1341" xml:lang="en">1341</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.BSO.4.21.0006072124320.28062-100000@bearclaw.bogus.net" xml:lang="en">20000607 SessionWall-3 Paper + (links to) code</vuln:reference>
    </vuln:references>
    <vuln:summary>eTrust Intrusion Detection System (formerly SessionWall-3) uses weak encryption (XOR) to store administrative passwords in the registry, which allows local users to easily decrypt the passwords.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0561">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:international_telecommunications:international_telecommunications_webbbs:1.1.5"/>
        <cpe-lang:fact-ref name="cpe:/a:international_telecommunications:international_telecommunications_webbbs:1.17"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:international_telecommunications:international_telecommunications_webbbs:1.1.5</vuln:product>
      <vuln:product>cpe:/a:international_telecommunications:international_telecommunications_webbbs:1.17</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0561</vuln:cve-id>
    <vuln:published-datetime>2000-06-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:11.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0175.html" xml:lang="en">20000620 DST2K0018: Multiple BufferOverruns in WebBBS HTTP Server v1.15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1365" xml:lang="en">1365</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4742" xml:lang="en">webbbs-get-request-overflow(4742)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in WebBBS 1.15 allows remote attackers to execute arbitrary commands via a long HTTP GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0562">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_agent:2.0.23"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:blackice_defender:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:iss:blackice_agent:2.0.23</vuln:product>
      <vuln:product>cpe:/a:iss:blackice_defender:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0562</vuln:cve-id>
    <vuln:published-datetime>2000-06-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:02.820-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0190.html" xml:lang="en">20000620 BlackICE by Network ICE Corp vulnerability against Back Orifice 1.2</vuln:reference>
    </vuln:references>
    <vuln:summary>BlackIce Defender 2.1 and earlier, and BlackIce Pro 2.0.23 and earlier, do not properly block Back Orifice traffic when the security setting is Nervous or lower.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0563">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apple:mac_os_runtime_for_java:2.1::java"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apple:mac_os_runtime_for_java:2.1::java</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0563</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:19.593-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0056.html" xml:lang="en">20000609 Security Holes Found in URLConnection of MRJ and IE of Mac OS (was Re: Reappearance of an old IE security bug)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1336" xml:lang="en">1336</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=2000-05-8&amp;msg=391C95DE2DA.5E3BTAKAGI@java-house.etl.go.jp" xml:lang="en">20000513 Re: Reappearance of an old IE security bug</vuln:reference>
    </vuln:references>
    <vuln:summary>The URLConnection function in MacOS Runtime Java (MRJ) 2.1 and earlier and the Microsoft virtual machine (VM) for MacOS allows a malicious web site operator to connect to arbitrary hosts using a HTTP redirection, in violation of the Java security model.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0564">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mirabilis:icq:0.99b_1.1.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:mirabilis:icq:0.99b_v.3.19"/>
        <cpe-lang:fact-ref name="cpe:/a:mirabilis:icq:98.0a"/>
        <cpe-lang:fact-ref name="cpe:/a:mirabilis:icq:99a_2.15build1701"/>
        <cpe-lang:fact-ref name="cpe:/a:mirabilis:icq:99a_2.21build1800"/>
        <cpe-lang:fact-ref name="cpe:/a:mirabilis:icq:2000.0a"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mirabilis:icq:0.99b_1.1.1.1</vuln:product>
      <vuln:product>cpe:/a:mirabilis:icq:0.99b_v.3.19</vuln:product>
      <vuln:product>cpe:/a:mirabilis:icq:98.0a</vuln:product>
      <vuln:product>cpe:/a:mirabilis:icq:99a_2.15build1701</vuln:product>
      <vuln:product>cpe:/a:mirabilis:icq:99a_2.21build1800</vuln:product>
      <vuln:product>cpe:/a:mirabilis:icq:2000.0a</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0564</vuln:cve-id>
    <vuln:published-datetime>2000-05-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:03.040-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q2/0218.html" xml:lang="en">20000529 ICQ Web Front Remote DoS Attack Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>The guestbook CGI program in ICQ Web Front service for ICQ 2000a, 99b, and others allows remote attackers to cause a denial of service via a URL with a long name parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0565">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mindstorm:smartftp_daemon:0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mindstorm:smartftp_daemon:0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0565</vuln:cve-id>
    <vuln:published-datetime>2000-06-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:11.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0100.html" xml:lang="en">20000613 SmartFTP Daemon v0.2 Beta Build 9 - Remote Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1344" xml:lang="en">1344</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4706" xml:lang="en">smartftp-directory-traversal(4706)</vuln:reference>
    </vuln:references>
    <vuln:summary>SmartFTP Daemon 0.2 allows a local user to access arbitrary files by uploading and specifying an alternate user configuration file via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0566">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux:2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:caldera:openlinux:2.3</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux:2.4</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:6.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:6.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:7.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:7.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2::sparc</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::sparc</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::sparc</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0566</vuln:cve-id>
    <vuln:published-datetime>2000-07-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:07.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-2000-021.0.txt" xml:lang="en">CSSA-2000-021.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0390.html" xml:lang="en">20000727 CONECTIVA LINUX SECURITY ANNOUNCEMENT - MAN</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MANDRAKE</vuln:source>
      <vuln:reference href="http://frontal2.mandriva.com/security/advisories?name=MDKSA-2000:015" xml:lang="en">MDKSA-2000:015</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-041.html" xml:lang="en">RHSA-2000:041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1434" xml:lang="en">1434</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4900" xml:lang="en">linux-man-makewhatis-tmp(4900)</vuln:reference>
    </vuln:references>
    <vuln:summary>makewhatis in Linux man package allows local users to overwrite files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0567">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:97"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.01"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:outlook:97</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:98</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.01</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0567</vuln:cve-id>
    <vuln:published-datetime>2000-07-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:40.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1481" xml:lang="en">1481</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-043" xml:lang="en">MS00-043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4953" xml:lang="en">outlook-date-overflow(4953)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Microsoft Outlook and Outlook Express allows remote attackers to execute arbitrary commands via a long Date field in an email header, aka the "Malformed E-mail Header" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0568">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sybergen:secure_desktop:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sybergen:secure_desktop:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0568</vuln:cve-id>
    <vuln:published-datetime>2000-06-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:03.307-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1417" xml:lang="en">1417</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=4125690E.00524395.00@guardianit.se" xml:lang="en">20000630 Multiple vulnerabilities in Sybergen Secure Desktop</vuln:reference>
    </vuln:references>
    <vuln:summary>Sybergen Secure Desktop 2.1 does not properly protect against false router advertisements (ICMP type 9), which allows remote attackers to modify default routes.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0569">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sybergen:sygate:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sybergen:sygate:3.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sybergen:sygate:2.0</vuln:product>
      <vuln:product>cpe:/a:sybergen:sygate:3.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0569</vuln:cve-id>
    <vuln:published-datetime>2000-06-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:11.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>WIN2KSEC</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/win2ksecadvice/2000-q2/0189.html" xml:lang="en">20000630 Any LAN user can crash Sygate</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1420" xml:lang="en">1420</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5049" xml:lang="en">sygate-udp-packet-dos(5049)</vuln:reference>
    </vuln:references>
    <vuln:summary>Sybergen Sygate allows remote attackers to cause a denial of service by sending a malformed DNS UDP packet to its internal interface.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0570">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:centrinity:firstclass_intranet_server:5.770"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:centrinity:firstclass_intranet_server:5.770</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0570</vuln:cve-id>
    <vuln:published-datetime>2000-06-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:11.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0295.html" xml:lang="en">20000627 DoS in FirstClass Internet Services 5.770</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1421" xml:lang="en">1421</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4843" xml:lang="en">firstclass-large-bcc-dos(4843)</vuln:reference>
    </vuln:references>
    <vuln:summary>FirstClass Internet Services server 5.770, and other versions before 6.1, allows remote attackers to cause a denial of service by sending an email with a long To: mail header.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0571">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:west_street_software:localweb_http_server:1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:west_street_software:localweb_http_server:1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0571</vuln:cve-id>
    <vuln:published-datetime>2000-07-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:12.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1423" xml:lang="en">1423</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=2000-07-8&amp;msg=NCBBKFKDOLAGKIAPMILPCEIHCFAA.labs@ussrback.com" xml:lang="en">20000703 Remote DoS Attack in LocalWEB HTTP Server 1.2.0 Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4896" xml:lang="en">localweb-get-bo(4896)</vuln:reference>
    </vuln:references>
    <vuln:summary>LocalWEB HTTP server 1.2.0 allows remote attackers to cause a denial of service via a long GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0572">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:visible_systems:razor:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:visible_systems:razor:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0572</vuln:cve-id>
    <vuln:published-datetime>2000-07-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:03.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1424" xml:lang="en">1424</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=2000-07-8&amp;msg=613309F30B6DD2118C020000F809376C05CABD49@emss03m09.orl.lmco.com" xml:lang="en">20000704 Recovering Passwords in Visible Systems' Razor</vuln:reference>
    </vuln:references>
    <vuln:summary>The Razor configuration management tool uses weak encryption for its password file, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0573">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0573</vuln:cve-id>
    <vuln:published-datetime>2000-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:07.443-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>AUSCERT</vuln:source>
      <vuln:reference href="ftp://ftp.auscert.org.au/pub/auscert/advisory/AA-2000.02" xml:lang="en">AA-2000.02</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00:29.wu-ftpd.asc.v1.1" xml:lang="en">FreeBSD-SA-00:29</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2000-009.txt.asc" xml:lang="en">NetBSD-SA2000-009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0244.html" xml:lang="en">20000723 CONECTIVA LINUX SECURITY ANNOUNCEMENT - WU-FTPD (re-release)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0017.html" xml:lang="en">20000702 [Security Announce] wu-ftpd update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=96171893218000&amp;w=2" xml:lang="en">20000622 WuFTPD: Providing *remote* root since at least1994</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=96179429114160&amp;w=2" xml:lang="en">20000623 WUFTPD 2.6.0 remote root exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=96299933720862&amp;w=2" xml:lang="en">20000707 New Released Version of the WuFTPD Sploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="http://www.calderasystems.com/support/security/advisories/CSSA-2000-020.0.txt" xml:lang="en">CSSA-2000-020.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2000-13.html" xml:lang="en">CA-2000-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-039.html" xml:lang="en">RHSA-2000:039</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1387" xml:lang="en">1387</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=20000623091822.3321.qmail@fiver.freemessage.com" xml:lang="en">20000623 ftpd: the advisory version</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4773" xml:lang="en">wuftp-format-string-stack-overwrite(4773)</vuln:reference>
    </vuln:references>
    <vuln:summary>The lreply function in wu-ftpd 2.6.0 and earlier does not properly cleanse an untrusted format string, which allows remote attackers to execute arbitrary commands via the SITE EXEC command.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0574">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openbsd:ftpd:5.51"/>
        <cpe-lang:fact-ref name="cpe:/a:openbsd:ftpd:5.60"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta1::academ"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18::academ"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr4"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr5"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr6"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr7"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr8"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr9"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr10"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr11"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr12"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr13"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr14"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr15"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_vr16"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.4.2_vr17"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.5"/>
        <cpe-lang:fact-ref name="cpe:/a:washington_university:wu-ftpd:2.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openbsd:ftpd:5.51</vuln:product>
      <vuln:product>cpe:/a:openbsd:ftpd:5.60</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta1::academ</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18::academ</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr4</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr5</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr6</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr7</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr8</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr9</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr10</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr11</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr12</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr13</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr14</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_beta18_vr15</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_vr16</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.4.2_vr17</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.5</vuln:product>
      <vuln:product>cpe:/a:washington_university:wu-ftpd:2.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0574</vuln:cve-id>
    <vuln:published-datetime>2000-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:03.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.NetBSD.ORG/pub/NetBSD/misc/security/advisories/NetBSD-SA2000-009.txt.asc" xml:lang="en">NetBSD-SA2000-009</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0031.html" xml:lang="en">20000705 proftp advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0061.html" xml:lang="en">20000706 ftpd and setproctitle()</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0121.html" xml:lang="en">20000710 opieftpd setproctitle() patches</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2000-13.html" xml:lang="en">CA-2000-13</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1425" xml:lang="en">1425</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1438" xml:lang="en">1438</vuln:reference>
    </vuln:references>
    <vuln:summary>FTP servers such as OpenBSD ftpd, NetBSD ftpd, ProFTPd and Opieftpd do not properly cleanse untrusted format strings that are used in the setproctitle function (sometimes called by set_proc_title), which allows remote attackers to cause a denial of service or execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0575">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ssh:ssh:1.2.27"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ssh:ssh:1.2.27</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0575</vuln:cve-id>
    <vuln:published-datetime>2000-07-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:12.077-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=96256265914116&amp;w=2" xml:lang="en">20000630 Kerberos security vulnerability in SSH-1.2.27</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1426" xml:lang="en">1426</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4903" xml:lang="en">ssh-kerberos-tickets-disclosure(4903)</vuln:reference>
    </vuln:references>
    <vuln:summary>SSH 1.2.27 with Kerberos authentication support stores Kerberos tickets in a file which is created in the current directory of the user who is logging in, which could allow remote attackers to sniff the ticket cache if the home directory is installed on NFS.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0576">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oracle:web_listener:4.0.7::aix"/>
        <cpe-lang:fact-ref name="cpe:/a:oracle:web_listener:4.0.8::aix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oracle:web_listener:4.0.7::aix</vuln:product>
      <vuln:product>cpe:/a:oracle:web_listener:4.0.8::aix</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0576</vuln:cve-id>
    <vuln:published-datetime>2000-07-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:03.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0027.html" xml:lang="en">20000704 Oracle Web Listener for AIX DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1427" xml:lang="en">1427</vuln:reference>
    </vuln:references>
    <vuln:summary>Oracle Web Listener for AIX versions 4.0.7.0.0 and 4.0.8.1.0 allows remote attackers to cause a denial of service via a malformed URL.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0577">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:professional_services_ftpserver:1.3.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:professional_services_ftpserver:1.3.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0577</vuln:cve-id>
    <vuln:published-datetime>2000-06-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:04.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0345.html" xml:lang="en">20000629 (forw) Re: Netscape ftp Server (fwd)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1411" xml:lang="en">1411</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.LNX.4.21.0006211351280.23780-100000@nimue.tpi.pl" xml:lang="en">20000621 Netscape FTP Server - "Professional" as hell :></vuln:reference>
    </vuln:references>
    <vuln:summary>Netscape Professional Services FTP Server 1.3.6 allows remote attackers to read arbitrary files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0578">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sgi:mipspro_compilers:7.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sgi:mipspro_compilers:7.2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sgi:mipspro_compilers:7.1</vuln:product>
      <vuln:product>cpe:/a:sgi:mipspro_compilers:7.2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0578</vuln:cve-id>
    <vuln:published-datetime>2000-06-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:04.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0204.html" xml:lang="en">20000621 Predictability Problems in IRIX Cron and Compilers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1412" xml:lang="en">1412</vuln:reference>
    </vuln:references>
    <vuln:summary>SGI MIPSPro compilers C, C++, F77 and F90 generate temporary files in /tmp with predictable file names, which could allow local users to insert malicious contents into these files as they are being compiled by another user.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0579">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0579</vuln:cve-id>
    <vuln:published-datetime>2000-06-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:04.147-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.7</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0204.html" xml:lang="en">20000621 Predictability Problems in IRIX Cron and Compilers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1413" xml:lang="en">1413</vuln:reference>
    </vuln:references>
    <vuln:summary>IRIX crontab creates temporary files with predictable file names and with the umask of the user, which could allow local users to modify another user's crontab file as it is being edited.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0580">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000:2000.0.2195"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000:2000.2072"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000:2000.0.2195</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000:2000.2072</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0580</vuln:cve-id>
    <vuln:published-datetime>2000-06-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:04.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1415" xml:lang="en">1415</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.LNX.3.96.1000630161935.4619B-100000@fjord.fscinternet.com" xml:lang="en">20000630 SecureXpert Advisory [SX-20000620-2]</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows 2000 Server allows remote attackers to cause a denial of service by sending a continuous stream of binary zeros to various TCP and UDP ports, which significantly increases the CPU utilization.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0581">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000:2000.0.2195"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000:2000.2031"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000:2000.2072"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000:2000.0.2195</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000:2000.2031</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_2000:2000.2072</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0581</vuln:cve-id>
    <vuln:published-datetime>2000-06-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:05.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1414" xml:lang="en">1414</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.LNX.3.96.1000630161841.4619A-100000@fjord.fscinternet.com" xml:lang="en">20000630 SecureXpert Advisory [SX-20000620-1]</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows 2000 Telnet Server allows remote attackers to cause a denial of service by sending a continuous stream of binary zeros, which causes the server to crash.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0582">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:checkpoint:firewall-1:4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:checkpoint:firewall-1:4.0</vuln:product>
      <vuln:product>cpe:/a:checkpoint:firewall-1:4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0582</vuln:cve-id>
    <vuln:published-datetime>2000-06-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:06.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.checkpoint.com/techsupport/alerts/list_vun.html#SMTP_Security" xml:lang="en">http://www.checkpoint.com/techsupport/alerts/list_vun.html#SMTP_Security</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1416" xml:lang="en">1416</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.LNX.3.96.1000630162106.4619C-100000@fjord.fscinternet.com" xml:lang="en">20000630 SecureXpert Advisory [SX-20000620-3]</vuln:reference>
    </vuln:references>
    <vuln:summary>Check Point FireWall-1 4.0 and 4.1 allows remote attackers to cause a denial of service by sending a stream of invalid commands (such as binary zeros) to the SMTP Security Server proxy.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0583">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:inter7:vpopmail_vchkpw:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:inter7:vpopmail_vchkpw:4.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:inter7:vpopmail_vchkpw:4.5</vuln:product>
      <vuln:product>cpe:/a:inter7:vpopmail_vchkpw:4.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0583</vuln:cve-id>
    <vuln:published-datetime>2000-06-30T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:09.337-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1418" xml:lang="en">1418</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=395BD2A8.5D3396A7@secureaustin.com" xml:lang="en">20000626 vpopmail-3.4.11 problems</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.vpopmail.cx/vpopmail-ChangeLog" xml:lang="en">http://www.vpopmail.cx/vpopmail-ChangeLog</vuln:reference>
    </vuln:references>
    <vuln:summary>vchkpw program in vpopmail before version 4.8 does not properly cleanse an untrusted format string used in a call to syslog, which allows remote attackers to cause a denial of service via a USER or PASS command that contains arbitrary formatting directives.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0584">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0584</vuln:cve-id>
    <vuln:published-datetime>2000-07-02T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:07.537-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00:31.canna.asc.v1.1" xml:lang="en">FreeBSD-SA-00:31</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://shadowpenguin.backsection.net/advisories/advisory038.html" xml:lang="en">http://shadowpenguin.backsection.net/advisories/advisory038.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1445" xml:lang="en">1445</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4912" xml:lang="en">canna-bin-execute-bo(4912)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Canna input system allows remote attackers to execute arbitrary commands via an SR_INIT command with a long user name or group name.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0585">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcp_client:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:isc:dhcp_client:3.0b1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:isc:dhcp_client:2.0</vuln:product>
      <vuln:product>cpe:/a:isc:dhcp_client:3.0b1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0585</vuln:cve-id>
    <vuln:published-datetime>2000-06-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:07.660-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00:34.dhclient.asc" xml:lang="en">FreeBSD-SA-00:34</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.NetBSD.ORG/pub/NetBSD/misc/security/advisories/NetBSD-SA2000-008.txt.asc" xml:lang="en">NetBSD-SA2000-008</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0247.html" xml:lang="en">20000624 Possible root exploit in ISC DHCP client.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0014.html" xml:lang="en">20000702 [Security Announce] dhcp update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2000/20000628" xml:lang="en">20000628 dhcp client: remote root exploit in dhcp client</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/suse_security_announce_56.html" xml:lang="en">20000711 Security Hole in dhclient &lt; 2.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1388" xml:lang="en">1388</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4772" xml:lang="en">openbsd-isc-dhcp(4772)</vuln:reference>
    </vuln:references>
    <vuln:summary>ISC DHCP client program dhclient allows remote attackers to execute arbitrary commands via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0586">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:dalnet:ircd:4.6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:dalnet:ircd:4.6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0586</vuln:cve-id>
    <vuln:published-datetime>2000-06-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:09.790-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULN-DEV</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vuln-dev/2000-q2/1092.html" xml:lang="en">20000628 dalnet 4.6.5 remote vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1404" xml:lang="en">1404</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Dalnet IRC server 4.6.5 allows remote attackers to cause a denial of service or execute arbitrary commands via the SUMMON command.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0587">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.18"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.21b1"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.21b2"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.21b3"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.21b4"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.21b5"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.21b6"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.21b7"/>
        <cpe-lang:fact-ref name="cpe:/a:glftpd:glftpd:1.21b8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:glftpd:glftpd:1.18</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.19</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.20</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.21b1</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.21b2</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.21b3</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.21b4</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.21b5</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.21b6</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.21b7</vuln:product>
      <vuln:product>cpe:/a:glftpd:glftpd:1.21b8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0587</vuln:cve-id>
    <vuln:published-datetime>2000-06-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:09.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0317.html" xml:lang="en">20000627 Re: Glftpd privpath bugs... +fix</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1401" xml:lang="en">1401</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.LNX.4.10.10006261041360.31907-200000@twix.thrijswijk.nl" xml:lang="en">20000626 Glftpd privpath bugs... +fix</vuln:reference>
    </vuln:references>
    <vuln:summary>The privpath directive in glftpd 1.18 allows remote attackers to bypass access restrictions for directories by using the file name completion capability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0588">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sawmill:sawmill:5.0.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sawmill:sawmill:5.0.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0588</vuln:cve-id>
    <vuln:published-datetime>2000-06-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-07-30T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0271.html" xml:lang="en">20000626 sawmill5.0.21 old path bug &amp; weak hash algorithm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0080.html" xml:lang="en">20000706 Patch for Flowerfire Sawmill Vulnerabilities Available</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1402" xml:lang="en">1402</vuln:reference>
    </vuln:references>
    <vuln:summary>SawMill 5.0.21 CGI program allows remote attackers to read the first line of arbitrary files by listing the file in the rfcf parameter, whose contents SawMill attempts to parse as configuration commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0589">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sawmill:sawmill:5.0.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sawmill:sawmill:5.0.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0589</vuln:cve-id>
    <vuln:published-datetime>2000-06-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2013-07-30T00:00:00.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:cwe id="CWE-310"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0271.html" xml:lang="en">20000626 sawmill5.0.21 old path bug &amp; weak hash algorithm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0080.html" xml:lang="en">20000706 Patch for Flowerfire Sawmill Vulnerabilities Available</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1403" xml:lang="en">1403</vuln:reference>
    </vuln:references>
    <vuln:summary>SawMill 5.0.21 uses weak encryption to store passwords, which allows attackers to easily decrypt the password and modify the SawMill configuration.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0590">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cgi-world:poll_it:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cgi-world:poll_it:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0590</vuln:cve-id>
    <vuln:published-datetime>2000-07-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:12.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0076.html" xml:lang="en">20000706 Vulnerability in Poll_It cgi v2.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1431" xml:lang="en">1431</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4878" xml:lang="en">http-cgi-pollit-variable-overwrite(4878)</vuln:reference>
    </vuln:references>
    <vuln:summary>Poll It 2.0 CGI script allows remote attackers to read arbitrary files by specifying the file name in the data_dir parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0591">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:bordermanager:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:bordermanager:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:bordermanager:3.0</vuln:product>
      <vuln:product>cpe:/a:novell:bordermanager:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0591</vuln:cve-id>
    <vuln:published-datetime>2000-07-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:10.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0038.html" xml:lang="en">20000705 Novell BorderManager 3.0 EE - Encoded URL rule bypass</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1432" xml:lang="en">1432</vuln:reference>
    </vuln:references>
    <vuln:summary>Novell BorderManager 3.0 and 3.5 allows remote attackers to bypass URL filtering by encoding characters in the requested URL.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0592">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sapporoworks:sapporoworks_winproxy:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sapporoworks:sapporoworks_winproxy:2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sapporoworks:sapporoworks_winproxy:2.0</vuln:product>
      <vuln:product>cpe:/a:sapporoworks:sapporoworks_winproxy:2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0592</vuln:cve-id>
    <vuln:published-datetime>2000-06-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:10.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1400" xml:lang="en">1400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=200006271417.GFE84146.-BJXON@lac.co.jp" xml:lang="en">20000627 [SPSadvisory #37]WinProxy 2.0.0/2.0.1 DoS and Exploitable Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflows in POP3 service in WinProxy 2.0 and 2.0.1 allow remote attackers to execute arbitrary commands via long USER, PASS, LIST, RETR, or DELE commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0593">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sapporoworks:sapporoworks_winproxy:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sapporoworks:sapporoworks_winproxy:2.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sapporoworks:sapporoworks_winproxy:2.0</vuln:product>
      <vuln:product>cpe:/a:sapporoworks:sapporoworks_winproxy:2.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0593</vuln:cve-id>
    <vuln:published-datetime>2000-06-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:12.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1400" xml:lang="en">1400</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=200006271417.GFE84146.-BJXON@lac.co.jp" xml:lang="en">20000627 [SPSadvisory #37]WinProxy 2.0.0/2.0.1 DoS and Exploitable Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4831" xml:lang="en">winproxy-get-dos(4831)</vuln:reference>
    </vuln:references>
    <vuln:summary>WinProxy 2.0 and 2.0.1 allows remote attackers to cause a denial of service by sending an HTTP GET request without listing an HTTP version number.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0594">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:caldera:openlinux_desktop:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:caldera:openlinux_ebuilder:2.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux_edesktop:2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:caldera:openlinux_eserver:2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:2007"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:caldera:openlinux_desktop:2.3</vuln:product>
      <vuln:product>cpe:/a:caldera:openlinux_ebuilder:2.3</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux_edesktop:2.4</vuln:product>
      <vuln:product>cpe:/o:caldera:openlinux_eserver:2.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:2007</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0594</vuln:cve-id>
    <vuln:published-datetime>2000-07-04T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:12.233-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0026.html" xml:lang="en">20000704 BitchX exploit possibly waiting to happen, certain DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0098.html" xml:lang="en">20000707 CONECTIVA LINUX SECURITY ANNOUNCEMENT - BitchX</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0105.html" xml:lang="en">20000707 BitchX update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/freebsd/2000-07/0042.html" xml:lang="en">FreeBSD-SA-00:32</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>VULN-DEV</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vuln-dev/2000-q3/0018.html" xml:lang="en">20000704 BitchX /ignore bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="http://www.calderasystems.com/support/security/advisories/CSSA-2000-022.0.txt" xml:lang="en">CSSA-2000-022.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-042.html" xml:lang="en">RHSA-2000:042</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1436" xml:lang="en">1436</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4897" xml:lang="en">irc-bitchx-invite-dos(4897)</vuln:reference>
    </vuln:references>
    <vuln:summary>BitchX IRC client does not properly cleanse an untrusted format string, which allows remote attackers to cause a denial of service via an invite to a channel whose name includes special formatting characters.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0595">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0595</vuln:cve-id>
    <vuln:published-datetime>2000-07-05T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:10.523-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/freebsd/2000-07/0035.html" xml:lang="en">FreeBSD-SA-00:24</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1437" xml:lang="en">1437</vuln:reference>
    </vuln:references>
    <vuln:summary>libedit searches for the .editrc file in the current directory instead of the user's home directory, which may allow local users to execute arbitrary commands by installing a modified .editrc in another directory.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0596">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:4.0.1:sp2"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:4.0.1:sp2</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0596</vuln:cve-id>
    <vuln:published-datetime>2000-06-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:40.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2000-16.html" xml:lang="en">CA-2000-16</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1398" xml:lang="en">1398</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=000d01bfe0fb$418f59b0$96217aa8@src.bu.edu" xml:lang="en">20000627 FW: IE 5 and Access 2000 vulnerability - executing programs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=39589359.762392DB@nat.bg" xml:lang="en">20000627 IE 5 and Access 2000 vulnerability - executing programs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-049" xml:lang="en">MS00-049</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 5.x does not warn a user before opening a Microsoft Access database file that is referenced within ActiveX OBJECT tags in an HTML document, which could allow remote attackers to execute arbitrary commands, aka the "IE Script" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0597">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:97"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:powerpoint:2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:97</vuln:product>
      <vuln:product>cpe:/a:microsoft:powerpoint:2000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0597</vuln:cve-id>
    <vuln:published-datetime>2000-06-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:40.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1399" xml:lang="en">1399</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=39589349.ED9DBCAB@nat.bg" xml:lang="en">20000627 IE 5 and Excel 2000, PowerPoint 2000 vulnerability - executing programs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-049" xml:lang="en">MS00-049</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Office 2000 (Excel and PowerPoint) and PowerPoint 97 are marked as safe for scripting, which allows remote attackers to force Internet Explorer or some email clients to save files to arbitrary locations via the Visual Basic for Applications (VBA) SaveAs function, aka the "Office HTML Script" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0598">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:fortech:proxy%2b:2.40"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:fortech:proxy%2b:2.40</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0598</vuln:cve-id>
    <vuln:published-datetime>2000-06-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:11.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0268.html" xml:lang="en">20000626 Proxy+ Telnet Gateway Problems</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.proxyplus.cz/faq/articles/EN/art01002.htm" xml:lang="en">http://www.proxyplus.cz/faq/articles/EN/art01002.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1395" xml:lang="en">1395</vuln:reference>
    </vuln:references>
    <vuln:summary>Fortech Proxy+ allows remote attackers to bypass access restrictions for to the administration service by redirecting their connections through the telnet proxy.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0599">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:imesh.com:imesh:1.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:imesh.com:imesh:1.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0599</vuln:cve-id>
    <vuln:published-datetime>2000-06-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:11.413-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0335.html" xml:lang="en">20000629 iMesh 1.02 vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.imesh.com/download/download.html" xml:lang="en">http://www.imesh.com/download/download.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1407" xml:lang="en">1407</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in iMesh 1.02 allows remote attackers to execute arbitrary commands via a long string to the iMesh port.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0600">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:4.1.1::netware"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:enterprise_server:5.0::netware"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:enterprise_server:4.1.1::netware</vuln:product>
      <vuln:product>cpe:/a:netscape:enterprise_server:5.0::netware</vuln:product>
      <vuln:product>cpe:/o:novell:netware:5.0</vuln:product>
      <vuln:product>cpe:/o:novell:netware:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0600</vuln:cve-id>
    <vuln:published-datetime>2000-06-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:12.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0264.html" xml:lang="en">20000626 Netscape Enterprise Server for NetWare Virtual Directory Vulnerab ility</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1393" xml:lang="en">1393</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4780" xml:lang="en">netscape-virtual-directory-bo(4780)</vuln:reference>
    </vuln:references>
    <vuln:summary>Netscape Enterprise Server in NetWare 5.1 allows remote attackers to cause a denial of service or execute arbitrary commands via a malformed URL.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0601">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:leafdigital:leafchat:1.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:leafdigital:leafchat:1.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0601</vuln:cve-id>
    <vuln:published-datetime>2000-06-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:11.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.leafdigital.com/Software/leafChat/history.html" xml:lang="en">http://www.leafdigital.com/Software/leafChat/history.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1396" xml:lang="en">1396</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.BSF.4.10.10006252056110.74551-100000@unix.za.net" xml:lang="en">20000625 LeafChat Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:summary>LeafChat 1.7 IRC client allows a remote IRC server to cause a denial of service by rapidly sending a large amount of error messages.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0602">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kevin_lindsay:secure_locate:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:kevin_lindsay:secure_locate:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kevin_lindsay:secure_locate:2.0</vuln:product>
      <vuln:product>cpe:/a:kevin_lindsay:secure_locate:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0602</vuln:cve-id>
    <vuln:published-datetime>2000-06-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:11.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1385" xml:lang="en">1385</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.LNX.4.21.0006211209500.22969-100000@nimue.tpi.pl" xml:lang="en">20000621 rh 6.2 - gid compromises, etc</vuln:reference>
    </vuln:references>
    <vuln:summary>Secure Locate (slocate) in Red Hat Linux allows local users to gain privileges via a malformed configuration file that is specified in the LOCATE_PATH environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0603">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:sql_server:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0603</vuln:cve-id>
    <vuln:published-datetime>2000-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:41.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1444" xml:lang="en">1444</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-048" xml:lang="en">MS00-048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4921" xml:lang="en">mssql-procedure-perms(4921)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft SQL Server 7.0 allows a local user to bypass permissions for stored procedures by referencing them via a temporary stored procedure, aka the "Stored Procedure Permissions" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0604">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:redhat:linux:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0604</vuln:cve-id>
    <vuln:published-datetime>2000-06-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:11.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1383" xml:lang="en">1383</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.LNX.4.21.0006211209500.22969-100000@nimue.tpi.pl" xml:lang="en">20000621 rh 6.2 - gid compromises, etc</vuln:reference>
    </vuln:references>
    <vuln:summary>gkermit in Red Hat Linux is improperly installed with setgid uucp, which allows local users to modify files owned by uucp.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0605">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:blackboard:courseinfo:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:blackboard:courseinfo:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0605</vuln:cve-id>
    <vuln:published-datetime>2000-07-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:11.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://www.ntbugtraq.com/default.asp?pid=36&amp;sid=1&amp;A2=ind0007&amp;L=NTBUGTRAQ&amp;P=R1647" xml:lang="en">20000710 Two issues: Blackboard CourseInfo 4.0 stores admin password in clear text; strange settings on the winreg key.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1460" xml:lang="en">1460</vuln:reference>
    </vuln:references>
    <vuln:summary>Blackboard CourseInfo 4.0 stores the local and SQL administrator user names and passwords in cleartext in a registry key whose access control allows users to access the passwords.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0606">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.3</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:6.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:7.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:7.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0606</vuln:cve-id>
    <vuln:published-datetime>2000-06-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:12.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1371" xml:lang="en">1371</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.LNX.4.21.0006192340340.19998-100000@ferret.lmh.ox.ac.uk" xml:lang="en">20000619 Problems with "kon2" package</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in kon program in Kanji on Console (KON) package on Linux may allow local users to gain root privileges via a long -StartupMessage parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0607">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.0"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.1"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:debian:debian_linux:2.0</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.3</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:6.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:7.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:7.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:5.2</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0607</vuln:cve-id>
    <vuln:published-datetime>2000-06-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:12.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1371" xml:lang="en">1371</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Pine.LNX.4.21.0006192340340.19998-100000@ferret.lmh.ox.ac.uk" xml:lang="en">20000619 Problems with "kon2" package</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in fld program in Kanji on Console (KON) package on Linux may allow local users to gain root privileges via an input file containing long CHARSET_REGISTRY or CHARSET_ENCODING settings.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0608">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netwin:cwmail:2.5e"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:cwmail:2.6g"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:cwmail:2.6i"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:cwmail:2.6j"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:dmailweb:2.5e"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:dmailweb:2.6g"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:dmailweb:2.6i"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:dmailweb:2.6j"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netwin:cwmail:2.5e</vuln:product>
      <vuln:product>cpe:/a:netwin:cwmail:2.6g</vuln:product>
      <vuln:product>cpe:/a:netwin:cwmail:2.6i</vuln:product>
      <vuln:product>cpe:/a:netwin:cwmail:2.6j</vuln:product>
      <vuln:product>cpe:/a:netwin:dmailweb:2.5e</vuln:product>
      <vuln:product>cpe:/a:netwin:dmailweb:2.6g</vuln:product>
      <vuln:product>cpe:/a:netwin:dmailweb:2.6i</vuln:product>
      <vuln:product>cpe:/a:netwin:dmailweb:2.6j</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0608</vuln:cve-id>
    <vuln:published-datetime>2000-06-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:12.197-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1376" xml:lang="en">1376</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=2000-06-15&amp;msg=4.1.20000621113334.00996820@qlink.queensu.ca" xml:lang="en">20000620 NetWin dMailWeb Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:summary>NetWin dMailWeb and cwMail 2.6i and earlier allows remote attackers to cause a denial of service via a long POP parameter (pophost).</vuln:summary>
  </entry>
  <entry id="CVE-2000-0609">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netwin:cwmail:2.5e"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:cwmail:2.6g"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:cwmail:2.6i"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:cwmail:2.6j"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:dmailweb:2.5e"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:dmailweb:2.6g"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:dmailweb:2.6i"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:dmailweb:2.6j"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netwin:cwmail:2.5e</vuln:product>
      <vuln:product>cpe:/a:netwin:cwmail:2.6g</vuln:product>
      <vuln:product>cpe:/a:netwin:cwmail:2.6i</vuln:product>
      <vuln:product>cpe:/a:netwin:cwmail:2.6j</vuln:product>
      <vuln:product>cpe:/a:netwin:dmailweb:2.5e</vuln:product>
      <vuln:product>cpe:/a:netwin:dmailweb:2.6g</vuln:product>
      <vuln:product>cpe:/a:netwin:dmailweb:2.6i</vuln:product>
      <vuln:product>cpe:/a:netwin:dmailweb:2.6j</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0609</vuln:cve-id>
    <vuln:published-datetime>2000-06-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:12.257-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1376" xml:lang="en">1376</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;date=2000-06-15&amp;msg=4.1.20000621113334.00996820@qlink.queensu.ca" xml:lang="en">20000620 NetWin dMailWeb Denial of Service</vuln:reference>
    </vuln:references>
    <vuln:summary>NetWin dMailWeb and cwMail 2.6g and earlier allows remote attackers to cause a denial of service via a long username parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0610">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netwin:cwmail:2.6g"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:dmailweb:2.6g"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netwin:cwmail:2.6g</vuln:product>
      <vuln:product>cpe:/a:netwin:dmailweb:2.6g</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0610</vuln:cve-id>
    <vuln:published-datetime>2000-06-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:12.450-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0243.html" xml:lang="en">20000623 NetWin dMailWeb Unrestricted Mail Relay</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1390" xml:lang="en">1390</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4770" xml:lang="en">netwin-dmailweb-newline(4770)</vuln:reference>
    </vuln:references>
    <vuln:summary>NetWin dMailWeb and cwMail 2.6g and earlier allows remote attackers to bypass authentication and use the server for mail relay via a username that contains a carriage return.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0611">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netwin:cwmail:2.6g"/>
        <cpe-lang:fact-ref name="cpe:/a:netwin:dmailweb:2.6g"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netwin:cwmail:2.6g</vuln:product>
      <vuln:product>cpe:/a:netwin:dmailweb:2.6g</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0611</vuln:cve-id>
    <vuln:published-datetime>2000-06-23T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:12.513-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0243.html" xml:lang="en">20000623 NetWin dMailWeb Unrestricted Mail Relay</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1391" xml:lang="en">1391</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4771" xml:lang="en">netwin-dmailweb-auth(4771)</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of NetWin dMailWeb and cwMail trusts all POP servers, which allows attackers to bypass normal authentication and cause a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0612">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0612</vuln:cve-id>
    <vuln:published-datetime>2000-06-29T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:12.493-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1406" xml:lang="en">1406</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=395B7E64.9FB3D4DB@starzetz.de" xml:lang="en">20000629 Buggy ARP handling in Windoze</vuln:reference>
    </vuln:references>
    <vuln:summary>Windows 95 and Windows 98 do not properly process spoofed ARP packets, which allows remote attackers to overwrite static entries in the cache table.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0613">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cisco:pix_firewall"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cisco:pix_firewall</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0613</vuln:cve-id>
    <vuln:published-datetime>2000-03-20T00:00:00.000-05:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:12.560-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/pixtcpreset-pub.shtml" xml:lang="en">20000711 Cisco Secure PIX Firewall TCP Reset Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1454" xml:lang="en">1454</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=B3D6883199DBD311868100A0C9FC2CDC046B72@protea.citec.net" xml:lang="en">20000320 PIX DMZ Denial of Service - TCP Resets</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4928" xml:lang="en">cisco-pix-firewall-tcp(4928)</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Secure PIX Firewall does not properly identify forged TCP Reset (RST) packets, which allows remote attackers to force the firewall to close legitimate connections.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0614">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:suse:suse_linux:6.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0614</vuln:cve-id>
    <vuln:published-datetime>2000-07-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:12.680-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vendor/2000-q3/0002.html" xml:lang="en">20000710 Security Hole in tnef &lt; 0-124</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1450" xml:lang="en">1450</vuln:reference>
    </vuln:references>
    <vuln:summary>Tnef program in Linux systems allows remote attackers to overwrite arbitrary files via TNEF encoded compressed attachments which specify absolute path names for the decompressed output.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0615">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:astart_technologies:lprng:3.6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:astart_technologies:lprng:3.6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:astart_technologies:lprng:3.6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:astart_technologies:lprng:3.6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:astart_technologies:lprng:3.6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:astart_technologies:lprng:3.6.6"/>
        <cpe-lang:fact-ref name="cpe:/o:astart_technologies:lprng:3.6.7"/>
        <cpe-lang:fact-ref name="cpe:/o:astart_technologies:lprng:3.6.8"/>
        <cpe-lang:fact-ref name="cpe:/o:astart_technologies:lprng:3.6.9"/>
        <cpe-lang:fact-ref name="cpe:/o:astart_technologies:lprng:3.6.10"/>
        <cpe-lang:fact-ref name="cpe:/o:astart_technologies:lprng:3.6.11"/>
        <cpe-lang:fact-ref name="cpe:/o:astart_technologies:lprng:3.6.12"/>
        <cpe-lang:fact-ref name="cpe:/o:astart_technologies:lprng:3.6.13"/>
        <cpe-lang:fact-ref name="cpe:/o:astart_technologies:lprng:3.6.14"/>
        <cpe-lang:fact-ref name="cpe:/o:astart_technologies:lprng:3.6.15"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:astart_technologies:lprng:3.6.1</vuln:product>
      <vuln:product>cpe:/o:astart_technologies:lprng:3.6.2</vuln:product>
      <vuln:product>cpe:/o:astart_technologies:lprng:3.6.3</vuln:product>
      <vuln:product>cpe:/o:astart_technologies:lprng:3.6.4</vuln:product>
      <vuln:product>cpe:/o:astart_technologies:lprng:3.6.5</vuln:product>
      <vuln:product>cpe:/o:astart_technologies:lprng:3.6.6</vuln:product>
      <vuln:product>cpe:/o:astart_technologies:lprng:3.6.7</vuln:product>
      <vuln:product>cpe:/o:astart_technologies:lprng:3.6.8</vuln:product>
      <vuln:product>cpe:/o:astart_technologies:lprng:3.6.9</vuln:product>
      <vuln:product>cpe:/o:astart_technologies:lprng:3.6.10</vuln:product>
      <vuln:product>cpe:/o:astart_technologies:lprng:3.6.11</vuln:product>
      <vuln:product>cpe:/o:astart_technologies:lprng:3.6.12</vuln:product>
      <vuln:product>cpe:/o:astart_technologies:lprng:3.6.13</vuln:product>
      <vuln:product>cpe:/o:astart_technologies:lprng:3.6.14</vuln:product>
      <vuln:product>cpe:/o:astart_technologies:lprng:3.6.15</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0615</vuln:cve-id>
    <vuln:published-datetime>2000-07-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:12.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0117.html" xml:lang="en">20000709 LPRng lpd should not be SETUID root</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1447" xml:lang="en">1447</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7361" xml:lang="en">lpd-suid-root(7361)</vuln:reference>
    </vuln:references>
    <vuln:summary>LPRng 3.6.x improperly installs lpd as setuid root, which can allow local users to append lpd trace and logging messages to files.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0616">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:mpe_ix:4.5"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:mpe_ix:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:mpe_ix:5.5"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:mpe_ix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:mpe_ix:6.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:mpe_ix:4.5</vuln:product>
      <vuln:product>cpe:/o:hp:mpe_ix:5.0</vuln:product>
      <vuln:product>cpe:/o:hp:mpe_ix:5.5</vuln:product>
      <vuln:product>cpe:/o:hp:mpe_ix:6.0</vuln:product>
      <vuln:product>cpe:/o:hp:mpe_ix:6.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0616</vuln:cve-id>
    <vuln:published-datetime>2000-06-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:12.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0294.html" xml:lang="en">HPSBMP0006-007</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1405" xml:lang="en">1405</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in HP TurboIMAGE DBUTIL allows local users to gain additional privileges via DBUTIL.PUB.SYS.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0617">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stanley_t._shebs:xconq:7.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stanley_t._shebs:xconq:7.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0617</vuln:cve-id>
    <vuln:published-datetime>2000-06-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:12.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0222.html" xml:lang="en">20000622 RHL 6.2 xconq package - overflows yield gid games</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in xconq and cconq game programs on Red Hat Linux allows local users to gain additional privileges via long USER environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0618">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stanley_t._shebs:xconq:7.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stanley_t._shebs:xconq:7.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0618</vuln:cve-id>
    <vuln:published-datetime>2000-06-22T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:13.023-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-06/0222.html" xml:lang="en">20000622 RHL 6.2 xconq package - overflows yield gid games</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in xconq and cconq game programs on Red Hat Linux allows local users to gain additional privileges via long DISPLAY environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0619">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:toplayer:appswitch:2500.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:toplayer:appswitch:2500.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0619</vuln:cve-id>
    <vuln:published-datetime>2000-07-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:12.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VULN-DEV</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vuln-dev/2000-q2/0680.html" xml:lang="en">20000520 TopLayer layer 7 switch Advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>VULN-DEV</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/vuln-dev/2000-q2/0921.html" xml:lang="en">20000614 Update on TopLayer Advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1258" xml:lang="en">1258</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/7364" xml:lang="en">toplayer-icmp-dos(7364)</vuln:reference>
    </vuln:references>
    <vuln:summary>Top Layer AppSwitch 2500 allows remote attackers to cause a denial of service via malformed ICMP packets.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0620">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:open_group:x:11.0r6"/>
        <cpe-lang:fact-ref name="cpe:/a:open_group:x:11.0r6.1"/>
        <cpe-lang:fact-ref name="cpe:/a:open_group:x:11.0r6.2"/>
        <cpe-lang:fact-ref name="cpe:/a:open_group:x:11.0r6.3"/>
        <cpe-lang:fact-ref name="cpe:/a:open_group:x:11.0r6.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.3"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.4"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.5"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:3.3.6"/>
        <cpe-lang:fact-ref name="cpe:/a:xfree86_project:x11r6:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:open_group:x:11.0r6</vuln:product>
      <vuln:product>cpe:/a:open_group:x:11.0r6.1</vuln:product>
      <vuln:product>cpe:/a:open_group:x:11.0r6.2</vuln:product>
      <vuln:product>cpe:/a:open_group:x:11.0r6.3</vuln:product>
      <vuln:product>cpe:/a:open_group:x:11.0r6.4</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.3</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.4</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.5</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:3.3.6</vuln:product>
      <vuln:product>cpe:/a:xfree86_project:x11r6:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0620</vuln:cve-id>
    <vuln:published-datetime>2000-06-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:12.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=96146116627474&amp;w=2" xml:lang="en">20000619 XFree86: Various nasty libX11 holes</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1409" xml:lang="en">1409</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4996" xml:lang="en">libx11-infinite-loop-dos(4996)</vuln:reference>
    </vuln:references>
    <vuln:summary>libX11 X library allows remote attackers to cause a denial of service via a resource mask of 0, which causes libX11 to go into an infinite loop.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0621">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:97"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.01"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:5.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:outlook:97</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:98</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.01</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:5.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0621</vuln:cve-id>
    <vuln:published-datetime>2000-07-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:41.547-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2000-14.html" xml:lang="en">CA-2000-14</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1501" xml:lang="en">1501</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-046" xml:lang="en">MS00-046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5013" xml:lang="en">outlook-cache-bypass(5013)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Outlook 98 and 2000, and Outlook Express 4.0x and 5.0x, allow remote attackers to read files on the client's system via a malformed HTML message that stores files outside of the cache, aka the "Cache Bypass" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0622">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oreilly:website_professional:2.3.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oreilly:website_professional:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oreilly:website_professional:2.4.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oreilly:website_professional:2.3.18</vuln:product>
      <vuln:product>cpe:/a:oreilly:website_professional:2.4</vuln:product>
      <vuln:product>cpe:/a:oreilly:website_professional:2.4.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0622</vuln:cve-id>
    <vuln:published-datetime>2000-07-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:12.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://website.oreilly.com/support/software/wspro25_releasenotes.txt" xml:lang="en">http://website.oreilly.com/support/software/wspro25_releasenotes.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NAI</vuln:source>
      <vuln:reference href="http://www.nai.com/research/covert/advisories/043.asp" xml:lang="en">20000719 O'Reilly WebSite Professional Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1487" xml:lang="en">1487</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4962" xml:lang="en">website-webfind-bo(4962)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Webfind CGI program in O'Reilly WebSite Professional web server 2.x allows remote attackers to execute arbitrary commands via a URL containing a long "keywords" parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0623">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:oreilly:website_professional:2.3.18"/>
        <cpe-lang:fact-ref name="cpe:/a:oreilly:website_professional:2.4"/>
        <cpe-lang:fact-ref name="cpe:/a:oreilly:website_professional:2.4.9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:oreilly:website_professional:2.3.18</vuln:product>
      <vuln:product>cpe:/a:oreilly:website_professional:2.4</vuln:product>
      <vuln:product>cpe:/a:oreilly:website_professional:2.4.9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0623</vuln:cve-id>
    <vuln:published-datetime>2000-07-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:13.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://www.ntbugtraq.com/default.asp?pid=36&amp;sid=1&amp;A2=ind0007&amp;L=ntbugtraq&amp;F=&amp;S=&amp;P=5946" xml:lang="en">20000719 Alert: Buffer Overrun is O'Reilly WebsitePro httpd32.exe (CISADV000717)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1492" xml:lang="en">1492</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in O'Reilly WebSite Professional web server 2.4 and earlier allows remote attackers to execute arbitrary commands via a long GET request or Referrer header.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0624">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:nullsoft:winamp:2.64"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:nullsoft:winamp:2.64</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0624</vuln:cve-id>
    <vuln:published-datetime>2000-07-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:12.903-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0289.html" xml:lang="en">20000720 Winamp M3U playlist parser buffer overflow security vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1496" xml:lang="en">1496</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.winamp.com/getwinamp/newfeatures.jhtml" xml:lang="en">http://www.winamp.com/getwinamp/newfeatures.jhtml</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4956" xml:lang="en">winamp-playlist-parser-bo(4956)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Winamp 2.64 and earlier allows remote attackers to execute arbitrary commands via a long #EXTINF: extension in the M3U playlist.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0625">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netzero:zeroport:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netzero:zeroport:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0625</vuln:cve-id>
    <vuln:published-datetime>2000-07-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:28.210-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>L0PHT</vuln:source>
      <vuln:reference href="http://www.l0pht.com/advisories/netzero.txt" xml:lang="en">20000718 NetZero Password Encryption Algorithm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1483" xml:lang="en">1483</vuln:reference>
    </vuln:references>
    <vuln:summary>NetZero 3.0 and earlier uses weak encryption for storing a user's login information, which allows a local user to decrypt the password.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0626">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:computer_software_manufaktur:alibaba:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:computer_software_manufaktur:alibaba:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0626</vuln:cve-id>
    <vuln:published-datetime>2000-07-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:28.273-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0237.html" xml:lang="en">20000718 Multiple bugs in Alibaba 2.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1482" xml:lang="en">1482</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Alibaba web server allows remote attackers to cause a denial of service via a long GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0627">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:blackboard:courseinfo:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:blackboard:courseinfo:unix"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:blackboard:courseinfo:4.0</vuln:product>
      <vuln:product>cpe:/a:blackboard:courseinfo:unix</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0627</vuln:cve-id>
    <vuln:published-datetime>2000-07-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:12.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0254.html" xml:lang="en">20000718 Blackboard Courseinfo v4.0 User Authentication</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1486" xml:lang="en">1486</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/frames/?content=/templates/archive.pike%3Flist%3D1%26msg%3D20000719151904.I17986@securityfocus.com" xml:lang="en">20000719 Security Fix for Blackboard CourseInfo 4.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4946" xml:lang="en">blackboard-courseinfo-dbase-modification(4946)</vuln:reference>
    </vuln:references>
    <vuln:summary>BlackBoard CourseInfo 4.0 does not properly authenticate users, which allows local users to modify CourseInfo database information and gain privileges by directly calling the supporting CGI programs such as user_update_passwd.pl and user_update_admin.pl.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0628">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:joshua_chamas:apache_asp:0.16"/>
        <cpe-lang:fact-ref name="cpe:/a:joshua_chamas:apache_asp:0.17"/>
        <cpe-lang:fact-ref name="cpe:/a:joshua_chamas:apache_asp:0.18"/>
        <cpe-lang:fact-ref name="cpe:/a:joshua_chamas:apache_asp:1.93"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:joshua_chamas:apache_asp:0.16</vuln:product>
      <vuln:product>cpe:/a:joshua_chamas:apache_asp:0.17</vuln:product>
      <vuln:product>cpe:/a:joshua_chamas:apache_asp:0.18</vuln:product>
      <vuln:product>cpe:/a:joshua_chamas:apache_asp:1.93</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0628</vuln:cve-id>
    <vuln:published-datetime>2000-07-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:13.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0142.html" xml:lang="en">20000710 ANNOUNCE Apache::ASP v1.95 - Security Hole Fixed</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.nodeworks.com/asp/changes.html" xml:lang="en">http://www.nodeworks.com/asp/changes.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1457" xml:lang="en">1457</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4931" xml:lang="en">apache-source-asp-file-write(4931)</vuln:reference>
    </vuln:references>
    <vuln:summary>The source.asp example script in the Apache ASP module Apache::ASP 1.93 and earlier allows remote attackers to modify files.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0629">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_web_server:1.1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:java_system_web_server:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:java_system_web_server:1.1.3</vuln:product>
      <vuln:product>cpe:/a:sun:java_system_web_server:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0629</vuln:cve-id>
    <vuln:published-datetime>2000-07-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:28.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0163.html" xml:lang="en">20000711 Sun's Java Web Server remote command execution vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1459" xml:lang="en">1459</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.sun.com/software/jwebserver/faq/jwsca-2000-02.html" xml:lang="en">http://www.sun.com/software/jwebserver/faq/jwsca-2000-02.html</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of the Sun Java web server 2.0 and earlier allows remote attackers to execute arbitrary commands by uploading Java code to the server via board.html, then directly calling the JSP compiler servlet.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0630">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_services:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_services:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0630</vuln:cve-id>
    <vuln:published-datetime>2000-07-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:10.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1488" xml:lang="en">1488</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-044" xml:lang="en">MS00-044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5104" xml:lang="en">iis-htr-obtain-code(5104)</vuln:reference>
    </vuln:references>
    <vuln:summary>IIS 4.0 and 5.0 allows remote attackers to obtain fragments of source code by appending a +.htr to the URL, a variant of the "File Fragment Reading via .HTR" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0631">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_services:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_services:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0631</vuln:cve-id>
    <vuln:published-datetime>2000-07-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:10.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=96390444022878&amp;w=2" xml:lang="en">20000718 ISBASE Security Advisory(SA2000-02)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1476" xml:lang="en">1476</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-044" xml:lang="en">MS00-044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4951" xml:lang="en">iis-absent-directory-dos(4951)</vuln:reference>
    </vuln:references>
    <vuln:summary>An administrative script from IIS 3.0, later included in IIS 4.0 and 5.0, allows remote attackers to cause a denial of service by accessing the script without a particular argument, aka the "Absent Directory Browser Argument" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0632">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lsoft:listserv:1.8c"/>
        <cpe-lang:fact-ref name="cpe:/a:lsoft:listserv:1.8d"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lsoft:listserv:1.8c</vuln:product>
      <vuln:product>cpe:/a:lsoft:listserv:1.8d</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0632</vuln:cve-id>
    <vuln:published-datetime>2000-07-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:13.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.lsoft.com/news/default.asp?item=Advisory1" xml:lang="en">http://www.lsoft.com/news/default.asp?item=Advisory1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NAI</vuln:source>
      <vuln:reference href="http://www.nai.com/nai_labs/asp_set/advisory/43_Advisory.asp" xml:lang="en">20000717 [COVERT-2000-07] LISTSERV Web Archive Remote Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1490" xml:lang="en">1490</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4952" xml:lang="en">lsoft-listserv-querystring-bo(4952)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the web archive component of L-Soft Listserv 1.8d and earlier allows remote attackers to execute arbitrary commands via a long query string.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0633">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:4.0es"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:7.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2e::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2e::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2e::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:conectiva:linux:4.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:4.0es</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:4.1</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:4.2</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:5.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:5.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:7.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::sparc</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::sparc</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2e::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2e::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2e::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0633</vuln:cve-id>
    <vuln:published-datetime>2000-07-18T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:13.263-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0251.html" xml:lang="en">20000718 MDKSA-2000:020 usermode update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0117.html" xml:lang="en">20000812 Conectiva Linux security announcement - usermode</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-053.html" xml:lang="en">RHSA-2000:053</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1489" xml:lang="en">1489</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4944" xml:lang="en">linux-usermode-dos(4944)</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in Mandrake Linux usermode package allows local users to to reboot or halt the system.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0634">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stalker:communigate_pro:3.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stalker:communigate_pro:3.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0634</vuln:cve-id>
    <vuln:published-datetime>2000-04-03T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:13.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0223.html" xml:lang="en">20000717 S21SEC-003: Vulnerabilities in CommuniGate Pro v3.2.4</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1493" xml:lang="en">1493</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5105" xml:lang="en">communigate-pro-file-read(5105)</vuln:reference>
    </vuln:references>
    <vuln:summary>The web administration interface for CommuniGate Pro 3.2.5 and earlier allows remote attackers to read arbitrary files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0635">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:akopia:minivend:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:akopia:minivend:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:akopia:minivend:4.0.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:akopia:minivend:3.0</vuln:product>
      <vuln:product>cpe:/a:akopia:minivend:4.0</vuln:product>
      <vuln:product>cpe:/a:akopia:minivend:4.0.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0635</vuln:cve-id>
    <vuln:published-datetime>2000-07-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:13.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0150.html" xml:lang="en">20000711 Akopia MiniVend Piped Command Execution Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1449" xml:lang="en">1449</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.zdnet.com/zdnn/stories/news/0,4586,2600258,00.html" xml:lang="en">http://www.zdnet.com/zdnn/stories/news/0,4586,2600258,00.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4880" xml:lang="en">minivend-viewpage-sample(4880)</vuln:reference>
    </vuln:references>
    <vuln:summary>The view_page.html sample page in the MiniVend shopping cart program allows remote attackers to execute arbitrary commands via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0636">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:hp:jetdirect:j3111a_rev._a.08.06"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:jetdirect:j3111a_rev._g.05.35"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:jetdirect:j3111a_rev._g.07.02"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:jetdirect:j3111a_rev._g.07.03"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:jetdirect:j3111a_rev._g.07.17"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:jetdirect:j3111a_rev._g.08.03"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:jetdirect:rev._g.08.04"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:jetdirect:rev._g.08.20"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:jetdirect:rev._h.08.05"/>
        <cpe-lang:fact-ref name="cpe:/h:hp:jetdirect:rev._h.08.20"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:hp:jetdirect:j3111a_rev._a.08.06</vuln:product>
      <vuln:product>cpe:/h:hp:jetdirect:j3111a_rev._g.05.35</vuln:product>
      <vuln:product>cpe:/h:hp:jetdirect:j3111a_rev._g.07.02</vuln:product>
      <vuln:product>cpe:/h:hp:jetdirect:j3111a_rev._g.07.03</vuln:product>
      <vuln:product>cpe:/h:hp:jetdirect:j3111a_rev._g.07.17</vuln:product>
      <vuln:product>cpe:/h:hp:jetdirect:j3111a_rev._g.08.03</vuln:product>
      <vuln:product>cpe:/h:hp:jetdirect:rev._g.08.04</vuln:product>
      <vuln:product>cpe:/h:hp:jetdirect:rev._g.08.20</vuln:product>
      <vuln:product>cpe:/h:hp:jetdirect:rev._h.08.05</vuln:product>
      <vuln:product>cpe:/h:hp:jetdirect:rev._h.08.20</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0636</vuln:cve-id>
    <vuln:published-datetime>2000-07-19T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:13.797-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0265.html" xml:lang="en">20000719 HP Jetdirect - Invalid FTP Command DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1491" xml:lang="en">1491</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4947" xml:lang="en">hp-jetdirect-quote-dos(4947)</vuln:reference>
    </vuln:references>
    <vuln:summary>HP JetDirect printers versions G.08.20 and H.08.20 and earlier allow remote attackers to cause a denial of service via a malformed FTP quote command.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0637">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:97"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:excel:2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:excel:97</vuln:product>
      <vuln:product>cpe:/a:microsoft:excel:2000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0637</vuln:cve-id>
    <vuln:published-datetime>2000-07-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:42.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1451" xml:lang="en">1451</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=396B3F8F.9244D290@nat.bg" xml:lang="en">20000711 Excel 2000 vulnerability - executing programs</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-051" xml:lang="en">MS00-051</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5016" xml:lang="en">excel-register-function(5016)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Excel 97 and 2000 allows an attacker to execute arbitrary commands by specifying a malicious .dll using the Register.ID function, aka the "Excel REGISTER.ID Function" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0638">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.3b"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.4g"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.4h"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.4h1"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.09b"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.09c"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.09d"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.0</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.1</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.2</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.3</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.3b</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.4</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.4g</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.4h</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.4h1</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.09b</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.09c</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.09d</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0638</vuln:cve-id>
    <vuln:published-datetime>2000-07-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:13.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0146.html" xml:lang="en">20000711 BIG BROTHER EXPLOIT</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0147.html" xml:lang="en">20000711 REMOTE EXPLOIT IN ALL CURRENT VERSIONS OF BIG BROTHER</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://bb4.com/README.CHANGES" xml:lang="en">http://bb4.com/README.CHANGES</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1455" xml:lang="en">1455</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4879" xml:lang="en">http-cgi-bigbrother-bbhostsvc(4879)</vuln:reference>
    </vuln:references>
    <vuln:summary>bb-hostsvc.sh in Big Brother 1.4h1 and earlier allows remote attackers to read arbitrary files via a .. (dot dot) attack on the HOSTSVC parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0639">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.2"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.3b"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.4g"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.4h"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.4h1"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.09b"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.09c"/>
        <cpe-lang:fact-ref name="cpe:/a:sean_macguire:big_brother:1.09d"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.0</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.1</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.2</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.3</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.3b</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.4</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.4g</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.4h</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.4h1</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.09b</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.09c</vuln:product>
      <vuln:product>cpe:/a:sean_macguire:big_brother:1.09d</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0639</vuln:cve-id>
    <vuln:published-datetime>2000-06-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:14.013-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0171.html" xml:lang="en">20000711 Big Brother filename extension vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1494" xml:lang="en">1494</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5103" xml:lang="en">big-brother-filename-extension(5103)</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of Big Brother 1.4h2 and earlier does not include proper access restrictions, which allows remote attackers to execute arbitrary commands by using bbd to upload a file whose extension will cause it to be executed as a CGI script by the web server.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0640">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:steve_poulsen:guildftpd:0.9.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:steve_poulsen:guildftpd:0.9.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0640</vuln:cve-id>
    <vuln:published-datetime>2000-07-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:14.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0114.html" xml:lang="en">20000708 gnu-pop3d (FTGate problem), Savant Webserver, Guild FTPd</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1452" xml:lang="en">1452</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4922" xml:lang="en">guild-ftpd-disclosure(4922)</vuln:reference>
    </vuln:references>
    <vuln:summary>Guild FTPd allows remote attackers to determine the existence of files outside the FTP root via a .. (dot dot) attack, which provides different error messages depending on whether the file exists or not.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0641">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:michael_lamont:savant_webserver:2.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:michael_lamont:savant_webserver:2.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0641</vuln:cve-id>
    <vuln:published-datetime>2000-07-08T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:14.187-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0114.html" xml:lang="en">20000708 gnu-pop3d (FTGate problem), Savant Webserver, Guild FTPd</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1453" xml:lang="en">1453</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4901" xml:lang="en">savant-get-bo(4901)</vuln:reference>
    </vuln:references>
    <vuln:summary>Savant web server allows remote attackers to execute arbitrary commands via a long GET request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0642">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:itafrica:webactive:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:itafrica:webactive:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0642</vuln:cve-id>
    <vuln:published-datetime>2000-07-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:14.247-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1497" xml:lang="en">1497</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=200007130827.BAA32671@Rage.Resentment.org" xml:lang="en">20000711 Lame DoS in WEBactive win65/NT server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5184" xml:lang="en">webactive-active-log(5184)</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of WebActive HTTP Server 1.00 stores the web access log active.log in the document root, which allows remote attackers to view the logs by directly requesting the page.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0643">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:itafrica:webactive:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:itafrica:webactive:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0643</vuln:cve-id>
    <vuln:published-datetime>2000-07-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:14.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1470" xml:lang="en">1470</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=200007130827.BAA32671@Rage.Resentment.org" xml:lang="en">20000711 Lame DoS in WEBactive win65/NT server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4949" xml:lang="en">webactive-long-get-dos(4949)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in WebActive HTTP Server 1.00 allows remote attackers to cause a denial of service via a long URL.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0644">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:2.4.1_rc11"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:2.34"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:2.40"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:2.4.1</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:2.4.1_rc11</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:2.34</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:2.40</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0644</vuln:cve-id>
    <vuln:published-datetime>2000-07-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:14.403-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0295.html" xml:lang="en">20000721 WFTPD/WFTPD Pro 2.41 RC11 vulnerabilities.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1506" xml:lang="en">1506</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5003" xml:lang="en">wftpd-stat-dos(5003)</vuln:reference>
    </vuln:references>
    <vuln:summary>WFTPD and WFTPD Pro 2.41 allows remote attackers to cause a denial of service by executing a STAT command while the LIST command is still executing.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0645">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:2.4.1_rc11"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:2.34"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:2.40"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:2.4.1</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:2.4.1_rc11</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:2.34</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:2.40</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0645</vuln:cve-id>
    <vuln:published-datetime>2000-07-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:31.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0295.html" xml:lang="en">20000721 WFTPD/WFTPD Pro 2.41 RC11 vulnerabilities.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1506" xml:lang="en">1506</vuln:reference>
    </vuln:references>
    <vuln:summary>WFTPD and WFTPD Pro 2.41 allows remote attackers to cause a denial of service by using the RESTART (REST) command and writing beyond the end of a file, or writing to a file that does not exist, via commands such as STORE UNIQUE (STOU), STORE (STOR), or APPEND (APPE).</vuln:summary>
  </entry>
  <entry id="CVE-2000-0646">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:2.4.1_rc11"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:2.34"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:2.40"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:2.4.1</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:2.4.1_rc11</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:2.34</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:2.40</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0646</vuln:cve-id>
    <vuln:published-datetime>2000-07-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:31.930-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0295.html" xml:lang="en">20000721 WFTPD/WFTPD Pro 2.41 RC11 vulnerabilities.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1506" xml:lang="en">1506</vuln:reference>
    </vuln:references>
    <vuln:summary>WFTPD and WFTPD Pro 2.41 allows remote attackers to obtain the real pathname for a file by executing a STATUS (STAT) command while the file is being transferred.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0647">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:2.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:2.4.1_rc11"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:2.34"/>
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:2.40"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:2.4.1</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:2.4.1_rc11</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:2.34</vuln:product>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:2.40</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0647</vuln:cve-id>
    <vuln:published-datetime>2000-07-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:32.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0295.html" xml:lang="en">20000721 WFTPD/WFTPD Pro 2.41 RC11 vulnerabilities.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1506" xml:lang="en">1506</vuln:reference>
    </vuln:references>
    <vuln:summary>WFTPD and WFTPD Pro 2.41 allows remote attackers to cause a denial of service by executing an MLST command before logging into the server.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0648">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:texas_imperial_software:wftpd:2.4.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:texas_imperial_software:wftpd:2.4.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0648</vuln:cve-id>
    <vuln:published-datetime>2000-07-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:32.087-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1456" xml:lang="en">1456</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=E13BvU6-0007d8-00@dwarf.box.sk" xml:lang="en">20000711 WFTPD/WFTPD Pro 2.41 RC10 denial-of-service</vuln:reference>
    </vuln:references>
    <vuln:summary>WFTPD and WFTPD Pro 2.41 allows local users to cause a denial of service by executing the RENAME TO (RNTO) command before a RENAME FROM (RNFR) command.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0649">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_services:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:internet_information_server:2.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:3.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_services:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0649</vuln:cve-id>
    <vuln:published-datetime>2000-07-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:10.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-200"/>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q3/0025.html" xml:lang="en">20000713 IIS4 Basic authentication realm issue</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1499" xml:lang="en">1499</vuln:reference>
    </vuln:references>
    <vuln:summary>IIS 4.0 allows remote attackers to obtain the internal IP address of the server via an HTTP 1.0 request for a web page which is protected by basic authentication and has no realm defined.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0650">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:network_associates:netshield:4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:network_associates:virusscan:4.5::windows_nt"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:network_associates:netshield:4.5</vuln:product>
      <vuln:product>cpe:/a:network_associates:virusscan:4.5::windows_nt</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0650</vuln:cve-id>
    <vuln:published-datetime>2000-07-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:14.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://www.ntbugtraq.com/default.asp?pid=36&amp;sid=1&amp;A2=ind0007&amp;L=ntbugtraq&amp;F=&amp;S=&amp;P=2753" xml:lang="en">20000711 Potential Vulnerability in McAfee Netshield and VirusScan 4.5</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1458" xml:lang="en">1458</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5177" xml:lang="en">nai-virusscan-netshield-autoupgrade(5177)</vuln:reference>
    </vuln:references>
    <vuln:summary>The default installation of VirusScan 4.5 and NetShield 4.5 has insecure permissions for the registry key that identifies the AutoUpgrade directory, which allows local users to execute arbitrary commands by replacing SETUP.EXE in that directory with a Trojan Horse.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0651">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:novell:bordermanager:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:novell:bordermanager:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:novell:bordermanager:3.0</vuln:product>
      <vuln:product>cpe:/a:novell:bordermanager:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0651</vuln:cve-id>
    <vuln:published-datetime>2000-07-07T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:14.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1440" xml:lang="en">1440</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=06256915.00591E18.00@uprrsmtp2.notes.up.com" xml:lang="en">20000707 Novell Border Manger - Anyone can pose as an authenticated user</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5186" xml:lang="en">novell-bordermanager-verification(5186)</vuln:reference>
    </vuln:references>
    <vuln:summary>The ClientTrust program in Novell BorderManager does not properly verify the origin of authentication requests, which could allow remote attackers to impersonate another user by replaying the authentication requests and responses from port 3024 of the victim's machine.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0652">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:2.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:websphere_application_server:3.0.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:websphere_application_server:2.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:3.0</vuln:product>
      <vuln:product>cpe:/a:ibm:websphere_application_server:3.0.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0652</vuln:cve-id>
    <vuln:published-datetime>2000-07-24T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:14.593-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0342.html" xml:lang="en">20000723 IBM WebSphere default servlet handler showcode vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1500" xml:lang="en">1500</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5012" xml:lang="en">websphere-showcode(5012)</vuln:reference>
    </vuln:references>
    <vuln:summary>IBM WebSphere allows remote attackers to read source code for executable web files by directly calling the default InvokerServlet using a URL which contains the "/servlet/file" string.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0653">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:4.01"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook_express:5.0.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:4.01</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:5.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook_express:5.0.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0653</vuln:cve-id>
    <vuln:published-datetime>2000-07-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:43.123-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1502" xml:lang="en">1502</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-045" xml:lang="en">MS00-045</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Outlook Express allows remote attackers to monitor a user's email by creating a persistent browser link to the Outlook Express windows, aka the "Persistent Mail-Browser Link" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0654">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:sql_server:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:sql_server:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0654</vuln:cve-id>
    <vuln:published-datetime>2000-07-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:43.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1466" xml:lang="en">1466</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-041" xml:lang="en">MS00-041</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4582" xml:lang="en">mssql-dts-reveal-passwords(4582)</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Enterprise Manager allows local users to obtain database passwords via the Data Transformation Service (DTS) package Registered Servers Dialog dialog, aka a variant of the "DTS Password" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0655">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:mozilla:mozilla:m15"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.05"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.5_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.06"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.07"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.08"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.51"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.61"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.72"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.73"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:mozilla:mozilla:m15</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.0</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.05</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.5_beta</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.06</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.07</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.08</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.51</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.61</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.72</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.73</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0655</vuln:cve-id>
    <vuln:published-datetime>2000-07-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:32.727-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00:39.netscape.asc" xml:lang="en">FreeBSD-SA-00:39</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NETBSD</vuln:source>
      <vuln:reference href="ftp://ftp.NetBSD.ORG/pub/NetBSD/misc/security/advisories/NetBSD-SA2000-011.txt.asc" xml:lang="en">NetBSD-SA2000-011</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0456.html" xml:lang="en">20000801 MDKSA-2000:027-1 netscape update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0116.html" xml:lang="en">20000810 Conectiva Linux Security Announcement - netscape</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/suse_security_announce_60.html" xml:lang="en">20000823 Security Hole in Netscape, Versions 4.x, possibly others</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-046.html" xml:lang="en">RHSA-2000:046</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1503" xml:lang="en">1503</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/frames/?content=/templates/archive.pike%3Flist%3D1%26msg%3D200007242356.DAA01274%40false.com" xml:lang="en">20000724 JPEG COM Marker Processing Vulnerability in Netscape Browsers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TURBO</vuln:source>
      <vuln:reference href="http://www.turbolinux.com/pipermail/tl-security-announce/2000-August/000016.html" xml:lang="en">TLSA2000017-1</vuln:reference>
    </vuln:references>
    <vuln:summary>Netscape Communicator 4.73 and earlier allows remote attackers to cause a denial of service or execute arbitrary commands via a JPEG image containing a comment with an illegal field length of 1.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0656">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:analogx:proxy:4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:analogx:proxy:4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0656</vuln:cve-id>
    <vuln:published-datetime>2000-07-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:32.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0360.html" xml:lang="en">20000724 AnalogX Proxy DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.analogx.com/contents/download/network/proxy.htm" xml:lang="en">http://www.analogx.com/contents/download/network/proxy.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1504" xml:lang="en">1504</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in AnalogX proxy server 4.04 and earlier allows remote attackers to cause a denial of service via a long USER command in the FTP protocol.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0657">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:analogx:proxy:4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:analogx:proxy:4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0657</vuln:cve-id>
    <vuln:published-datetime>2000-07-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:33.877-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0360.html" xml:lang="en">20000724 AnalogX Proxy DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.analogx.com/contents/download/network/proxy.htm" xml:lang="en">http://www.analogx.com/contents/download/network/proxy.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1504" xml:lang="en">1504</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in AnalogX proxy server 4.04 and earlier allows remote attackers to cause a denial of service via a long HELO command in the SMTP protocol.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0658">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:analogx:proxy:4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:analogx:proxy:4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0658</vuln:cve-id>
    <vuln:published-datetime>2000-07-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:32.947-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0360.html" xml:lang="en">20000724 AnalogX Proxy DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.analogx.com/contents/download/network/proxy.htm" xml:lang="en">http://www.analogx.com/contents/download/network/proxy.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1504" xml:lang="en">1504</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in AnalogX proxy server 4.04 and earlier allows remote attackers to cause a denial of service via a long USER command in the POP3 protocol.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0659">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:analogx:proxy:4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:analogx:proxy:4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0659</vuln:cve-id>
    <vuln:published-datetime>2000-07-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:33.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0360.html" xml:lang="en">20000724 AnalogX Proxy DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1504" xml:lang="en">1504</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in AnalogX proxy server 4.04 and earlier allows remote attackers to cause a denial of service via a long user ID in a SOCKS4 CONNECT request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0660">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alt-n:worldclient:2.1::standard"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alt-n:worldclient:2.1::standard</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0660</vuln:cve-id>
    <vuln:published-datetime>2000-07-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:14.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0173.html" xml:lang="en">20000712 Infosec.20000712.worldclient.2.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.altn.com/Downloads/WorldClient/Release/RelNotes.txt" xml:lang="en">http://www.altn.com/Downloads/WorldClient/Release/RelNotes.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1462" xml:lang="en">1462</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4913" xml:lang="en">worldclient-dir-traverse(4913)</vuln:reference>
    </vuln:references>
    <vuln:summary>The WDaemon web server for WorldClient 2.1 allows remote attackers to read arbitrary files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0661">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:wircsrv:irc_server:5.0.7s"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:wircsrv:irc_server:5.0.7s</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0661</vuln:cve-id>
    <vuln:published-datetime>2000-07-10T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:14.780-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0120.html" xml:lang="en">20000710 Remote DoS Attack in WircSrv Irc Server v5.07s Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1448" xml:lang="en">1448</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4914" xml:lang="en">wircsrv-character-flood-dos(4914)</vuln:reference>
    </vuln:references>
    <vuln:summary>WircSrv IRC Server 5.07s allows remote attackers to cause a denial of service via a long string to the server port.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0662">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.01"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:ie:5.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:ie:5.01</vuln:product>
      <vuln:product>cpe:/a:microsoft:ie:5.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0662</vuln:cve-id>
    <vuln:published-datetime>2000-07-14T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:14.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1474" xml:lang="en">1474</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=396EF9D5.62EEC625@nat.bg" xml:lang="en">20000714 IE 5.5 and 5.01 vulnerability - reading at least local and from any host text and parsed html files</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5107" xml:lang="en">ie-dhtmled-file-read(5107)</vuln:reference>
    </vuln:references>
    <vuln:summary>Internet Explorer 5.x and Microsoft Outlook allows remote attackers to read arbitrary files by redirecting the contents of an IFRAME using the DHTML Edit Control (DHTMLED).</vuln:summary>
  </entry>
  <entry id="CVE-2000-0663">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0663</vuln:cve-id>
    <vuln:published-datetime>2000-07-25T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:43.640-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_USER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MSKB</vuln:source>
      <vuln:reference href="http://www.microsoft.com/technet/support/kb.asp?ID=269049" xml:lang="en">Q269049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1507" xml:lang="en">1507</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-052" xml:lang="en">MS00-052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5040" xml:lang="en">explorer-relative-path-name(5040)</vuln:reference>
    </vuln:references>
    <vuln:summary>The registry entry for the Windows Shell executable (Explorer.exe) in Windows NT and Windows 2000 uses a relative path name, which allows local users to execute arbitrary commands by inserting a Trojan Horse named Explorer.exe into the %Systemdrive% directory, aka the "Relative Shell Path" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0664">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:analogx:simpleserver_www:1.0.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:analogx:simpleserver_www:1.0.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0664</vuln:cve-id>
    <vuln:published-datetime>2000-07-26T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:14.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0374.html" xml:lang="en">20000726 AnalogX "SimpleServer:WWW" dot dot bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.analogx.com/contents/download/network/sswww.htm" xml:lang="en">http://www.analogx.com/contents/download/network/sswww.htm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1508" xml:lang="en">1508</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4999" xml:lang="en">analogx-simpleserver-directory-path(4999)</vuln:reference>
    </vuln:references>
    <vuln:summary>AnalogX SimpleServer:WWW 1.06 and earlier allows remote attackers to read arbitrary files via a modified .. (dot dot) attack that uses the %2E URL encoding for the dots.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0665">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gamsoft:telsrv:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:gamsoft:telsrv:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gamsoft:telsrv:1.4</vuln:product>
      <vuln:product>cpe:/a:gamsoft:telsrv:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0665</vuln:cve-id>
    <vuln:published-datetime>2000-07-17T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:15.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q3/0031.html" xml:lang="en">20000717 DoS in Gamsoft TelSrv telnet server for MS Windows 95/98/NT/2k.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q3/0056.html" xml:lang="en">20000729 TelSrv Reveals Usernames &amp; Passwords After DoS Attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1478" xml:lang="en">1478</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4945" xml:lang="en">gamsoft-telsrv-dos(4945)</vuln:reference>
    </vuln:references>
    <vuln:summary>GAMSoft TelSrv telnet server 1.5 and earlier allows remote attackers to cause a denial of service via a long username.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0666">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:4.0es"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.2"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.2::powerpc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.2::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.3"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.3::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.3::powerpc"/>
        <cpe-lang:fact-ref name="cpe:/o:debian:debian_linux:2.3::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.3:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4::ppc"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:6.4:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:suse:suse_linux:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.0"/>
        <cpe-lang:fact-ref name="cpe:/o:trustix:secure_linux:1.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:conectiva:linux:4.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:4.0es</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:4.1</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:4.2</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:5.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:5.1</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.2</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.2::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.2::powerpc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.2::sparc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.3</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.3::alpha</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.3::powerpc</vuln:product>
      <vuln:product>cpe:/o:debian:debian_linux:2.3::sparc</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::sparc</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::sparc</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::sparc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.3:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4::ppc</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:6.4:alpha</vuln:product>
      <vuln:product>cpe:/o:suse:suse_linux:7.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.0</vuln:product>
      <vuln:product>cpe:/o:trustix:secure_linux:1.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0666</vuln:cve-id>
    <vuln:published-datetime>2000-07-16T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:07.787-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0206.html" xml:lang="en">20000716 Lots and lots of fun with rpc.statd</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0230.html" xml:lang="en">20000717 CONECTIVA LINUX SECURITY ANNOUNCEMENT - nfs-utils</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0236.html" xml:lang="en">20000718 Trustix Security Advisory - nfs-utils</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0260.html" xml:lang="en">20000718 [Security Announce] MDKSA-2000:021 nfs-utils update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="http://www.calderasystems.com/support/security/advisories/CSSA-2000-025.0.txt" xml:lang="en">CSSA-2000-025.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2000-17.html" xml:lang="en">CA-2000-17</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-043.html" xml:lang="en">RHSA-2000:043</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1480" xml:lang="en">1480</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4939" xml:lang="en">linux-rpcstatd-format-overwrite(4939)</vuln:reference>
    </vuln:references>
    <vuln:summary>rpc.statd in the nfs-utils package in various Linux distributions does not properly cleanse untrusted format strings, which allows remote attackers to gain root privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0667">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:4.0es"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:conectiva:linux:4.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:4.0es</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:4.1</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:4.2</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:5.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0667</vuln:cve-id>
    <vuln:published-datetime>2000-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:33.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>3.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0273.html" xml:lang="en">CSSA-2000-024.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1512" xml:lang="en">1512</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in gpm in Caldera Linux allows local users to delete arbitrary files or conduct a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0668">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:michael_k._johnson:pam_console:0.66"/>
        <cpe-lang:fact-ref name="cpe:/a:michael_k._johnson:pam_console:0.72_unpatched"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:4.0es"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1::sparc"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::i386"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2::sparc"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:michael_k._johnson:pam_console:0.66</vuln:product>
      <vuln:product>cpe:/a:michael_k._johnson:pam_console:0.72_unpatched</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:4.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:4.0es</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:4.1</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:4.2</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:5.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:5.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0::sparc</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1::sparc</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::alpha</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::i386</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2::sparc</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0668</vuln:cve-id>
    <vuln:published-datetime>2000-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:15.093-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0398.html" xml:lang="en">20000727 CONECTIVA LINUX SECURITY ANNOUNCEMENT - PAM</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0455.html" xml:lang="en">20000801 MDKSA-2000:029 pam update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-044.html" xml:lang="en">RHSA-2000:044</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1513" xml:lang="en">1513</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5001" xml:lang="en">linux-pam-console(5001)</vuln:reference>
    </vuln:references>
    <vuln:summary>pam_console PAM module in Linux systems allows a user to access the system console and reboot the system when a display manager such as gdm or kdm has XDMCP enabled.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0669">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:novell:netware:5.0:sp5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:novell:netware:5.0:sp5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0669</vuln:cve-id>
    <vuln:published-datetime>2000-07-11T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:34.117-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1467" xml:lang="en">1467</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=000501bfeab5$9330c3d0$d801a8c0@dimuthu.baysidegrp.com.au" xml:lang="en">20000711 Remote Denial Of Service -- NetWare 5.0 with SP 5</vuln:reference>
    </vuln:references>
    <vuln:summary>Novell NetWare 5.0 allows remote attackers to cause a denial of service by flooding port 40193 with random data.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0670">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cvsweb_developer:cvsweb:1.80"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cvsweb_developer:cvsweb:1.80</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0670</vuln:cve-id>
    <vuln:published-datetime>2000-07-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-05-02T21:29:07.897-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00:37.cvsweb.asc" xml:lang="en">FreeBSD-SA-00:37</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0178.html" xml:lang="en">20000712 cvsweb: remote shell for cvs committers</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0196.html" xml:lang="en">20000714 MDKSA-2000:019 cvsweb update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1469" xml:lang="en">1469</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TURBO</vuln:source>
      <vuln:reference href="http://www.turbolinux.com/pipermail/tl-security-announce/2000-August/000015.html" xml:lang="en">TLSA2000016-1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4925" xml:lang="en">cvsweb-shell-access(4925)</vuln:reference>
    </vuln:references>
    <vuln:summary>The cvsweb CGI script in CVSWeb 1.80 allows remote attackers with write access to a CVS repository to execute arbitrary commands via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0671">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:roxen:webserver:2.0.x"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:roxen:webserver:2.0.x</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0671</vuln:cve-id>
    <vuln:published-datetime>2000-07-21T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:15.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0307.html" xml:lang="en">20000721 Roxen Web Server Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0321.html" xml:lang="en">20000721 Roxen security alert: Problems with URLs containing null characters.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1510" xml:lang="en">1510</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4965" xml:lang="en">roxen-null-char-url(4965)</vuln:reference>
    </vuln:references>
    <vuln:summary>Roxen web server earlier than 2.0.69 allows allows remote attackers to bypass access restrictions, list directory contents, and read source code by inserting a null character (%00) to the URL.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0672">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:http_server:3.1"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:http_server:3.1</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:3.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0672</vuln:cve-id>
    <vuln:published-datetime>2000-07-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:15.200-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0309.html" xml:lang="en">20000721 Jakarta-tomcat.../admin</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1548" xml:lang="en">1548</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5160" xml:lang="en">jakarta-tomcat-admin(5160)</vuln:reference>
    </vuln:references>
    <vuln:summary>The default configuration of Jakarta Tomcat does not restrict access to the /admin context, which allows remote attackers to read arbitrary files by directly calling the administrative servlets to add a context for the root directory.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0673">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_nt:terminal_server"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:4.0</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_nt:terminal_server</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0673</vuln:cve-id>
    <vuln:published-datetime>2000-07-27T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:44.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>NAI</vuln:source>
      <vuln:reference href="http://www.nai.com/research/covert/advisories/044.asp" xml:lang="en">20000727 Windows NetBIOS Name Conflicts</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1514" xml:lang="en">1514</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1515" xml:lang="en">1515</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-047" xml:lang="en">MS00-047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5035" xml:lang="en">netbios-name-server-spoofing(5035)</vuln:reference>
    </vuln:references>
    <vuln:summary>The NetBIOS Name Server (NBNS) protocol does not perform authentication, which allows remote attackers to cause a denial of service by sending a spoofed Name Conflict or Name Release datagram, aka the "NetBIOS Name Server Protocol Spoofing" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0674">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:virtual_vision:ftp_browser:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:virtual_vision:ftp_browser:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0674</vuln:cve-id>
    <vuln:published-datetime>2000-07-12T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:15.310-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0177.html" xml:lang="en">20000712 ftp.pl vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1471" xml:lang="en">1471</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5187" xml:lang="en">virtualvision-ftp-browser(5187)</vuln:reference>
    </vuln:references>
    <vuln:summary>ftp.pl CGI program for Virtual Visions FTP browser allows remote attackers to read directories outside of the document root via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0675">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:infopulse:gatekeeper:3.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:infopulse:gatekeeper:3.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0675</vuln:cve-id>
    <vuln:published-datetime>2000-07-13T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:15.420-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1477" xml:lang="en">1477</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=00af01bfece2$a52cbd80$367e1ec4@kungphusion" xml:lang="en">20000713 The MDMA Crew's GateKeeper Exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4948" xml:lang="en">gatekeeper-long-string-bo(4948)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Infopulse Gatekeeper 3.5 and earlier allows remote attackers to execute arbitrary commands via a long string.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0676">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.04"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.05"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.5_beta"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.06"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.07"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.08"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.51"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.61"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.72"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.73"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.74"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:netscape:communicator:4.0</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.04</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.05</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.5_beta</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.06</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.07</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.08</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.51</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.61</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.72</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.73</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.74</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0676</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:34.743-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00:39.netscape.asc" xml:lang="en">FreeBSD-SA-00:39</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0019.html" xml:lang="en">20000804 Dangerous Java/Netscape Security Hole</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0115.html" xml:lang="en">20000810 MDKSA-2000:033 Netscape Java vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0236.html" xml:lang="en">20000818 Conectiva Linux Security Announcement - netscape</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0265.html" xml:lang="en">20000821 MDKSA-2000:036 - netscape update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="http://www.calderasystems.com/support/security/advisories/CSSA-2000-027.1.txt" xml:lang="en">CSSA-2000-027.1</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2000-15.html" xml:lang="en">CA-2000-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/suse_security_announce_60.html" xml:lang="en">20000823 Security Hole in Netscape, Versions 4.x, possibly others</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-054.html" xml:lang="en">RHSA-2000:054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1546" xml:lang="en">1546</vuln:reference>
    </vuln:references>
    <vuln:summary>Netscape Communicator and Navigator 4.04 through 4.74 allows remote attackers to read arbitrary files by using a Java applet to open a connection to a URL using the "file", "http", "https", and "ftp" protocols, as demonstrated by Brown Orifice.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0677">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:net.data"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:net.data</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0677</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:15.483-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>ISS</vuln:source>
      <vuln:reference href="http://xforce.iss.net/alerts/advise60.php" xml:lang="en">20000907 Buffer Overflow in IBM Net.Data db2www CGI program.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/4976" xml:lang="en">ibm-netdata-db2www-bo(4976)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in IBM Net.Data db2www CGI program allows remote attackers to execute arbitrary commands via a long PATH_INFO environmental variable.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0678">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pgp:pgp:5.5.3i"/>
        <cpe-lang:fact-ref name="cpe:/a:pgp:pgp:6.5.1i"/>
        <cpe-lang:fact-ref name="cpe:/a:pgp:pgp:6.5.3i"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pgp:pgp:5.5.3i</vuln:product>
      <vuln:product>cpe:/a:pgp:pgp:6.5.1i</vuln:product>
      <vuln:product>cpe:/a:pgp:pgp:6.5.3i</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0678</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:34.883-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2000-18.html" xml:lang="en">CA-2000-18</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1606" xml:lang="en">1606</vuln:reference>
    </vuln:references>
    <vuln:summary>PGP 5.5.x through 6.5.3 does not properly check if an Additional Decryption Key (ADK) is stored in the signed portion of a public certificate, which allows an attacker who can modify a victim's public certificate to decrypt any data that has been encrypted with the modified certificate.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0679">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.10.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cvs:cvs:1.10.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0679</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:37.233-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1523" xml:lang="en">1523</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/frames/?content=/templates/archive.pike%3Flist%3D1%26msg%3Dhvou2daoebb.fsf%40serein.m17n.org" xml:lang="en">20000728 cvs security problem</vuln:reference>
    </vuln:references>
    <vuln:summary>The CVS 1.10.8 client trusts pathnames that are provided by the CVS server, which allows the server to force the client to create arbitrary files.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0680">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cvs:cvs:1.10.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cvs:cvs:1.10.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0680</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:37.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1524" xml:lang="en">1524</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/frames/?content=/templates/archive.pike%3Flist%3D1%26msg%3Dhvou2daoebb.fsf%40serein.m17n.org" xml:lang="en">20000728 cvs security problem</vuln:reference>
    </vuln:references>
    <vuln:summary>The CVS 1.10.8 server does not properly restrict users from creating arbitrary Checkin.prog or Update.prog programs, which allows remote CVS committers to modify or create Trojan horse programs with the Checkin.prog or Update.prog names, then performing a CVS commit action.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0681">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:4.5.2:sp2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:4.5.2:sp2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0681</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:37.517-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0186.html" xml:lang="en">20000815 BEA Weblogic server proxy library vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1570" xml:lang="en">1570</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in BEA WebLogic server proxy plugin allows remote attackers to execute arbitrary commands via a long URL with a .JSP extension.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0682">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1::express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp10:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp11:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp12:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp4:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp5:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp6:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp7:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp8:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp9:express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1::enterprise</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1::express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp10:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp11:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp12:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp4:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp5:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp6:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp7:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp8:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp9:express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0682</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:37.670-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0410.html" xml:lang="en">20000728 BEA's WebLogic force handlers show code vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://developer.bea.com/alerts/security_000731.html" xml:lang="en">http://developer.bea.com/alerts/security_000731.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1518" xml:lang="en">1518</vuln:reference>
    </vuln:references>
    <vuln:summary>BEA WebLogic 5.1.x allows remote attackers to read source code for parsed pages by inserting /ConsoleHelp/ into the URL, which invokes the FileServlet.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0683">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1::enterprise"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1::express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp1:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp10:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp11:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp12:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp2:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp3:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp4:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp5:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp6:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp7:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp8:express"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:5.1:sp9:express"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1::enterprise</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1::express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp1:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp10:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp11:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp12:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp2:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp3:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp4:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp5:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp6:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp7:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp8:express</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:5.1:sp9:express</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0683</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:37.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0410.html" xml:lang="en">20000728 BEA's WebLogic force handlers show code vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://developer.bea.com/alerts/security_000728.html" xml:lang="en">http://developer.bea.com/alerts/security_000728.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1517" xml:lang="en">1517</vuln:reference>
    </vuln:references>
    <vuln:summary>BEA WebLogic 5.1.x allows remote attackers to read source code for parsed pages by inserting /*.shtml/ into the URL, which invokes the SSIServlet.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0684">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:4.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:3.1.8</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:4.0.4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:4.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0684</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:37.103-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0434.html" xml:lang="en">20000731 BEA's WebLogic *.jsp/*.jhtml remote command execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://developer.bea.com/alerts/security_000731.html" xml:lang="en">http://developer.bea.com/alerts/security_000731.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1525" xml:lang="en">1525</vuln:reference>
    </vuln:references>
    <vuln:summary>BEA WebLogic 5.1.x does not properly restrict access to the JSPServlet, which could allow remote attackers to compile and execute Java JSP code by directly invoking the servlet on any source file.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0685">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:3.1.8"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:4.0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:bea:weblogic_server:4.5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:bea:weblogic_server:3.1.8</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:4.0.4</vuln:product>
      <vuln:product>cpe:/a:bea:weblogic_server:4.5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0685</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:37.180-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0434.html" xml:lang="en">20000731 BEA's WebLogic *.jsp/*.jhtml remote command execution</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://developer.bea.com/alerts/security_000731.html" xml:lang="en">http://developer.bea.com/alerts/security_000731.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1525" xml:lang="en">1525</vuln:reference>
    </vuln:references>
    <vuln:summary>BEA WebLogic 5.1.x does not properly restrict access to the PageCompileServlet, which could allow remote attackers to compile and execute Java JHTML code by directly invoking the servlet on any source file.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0686">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cgi_script_center:auction_weaver:1.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cgi_script_center:auction_weaver:1.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0686</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:38.313-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0310.html" xml:lang="en">20000823 Auction WeaverT LITE 1.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1630" xml:lang="en">1630</vuln:reference>
    </vuln:references>
    <vuln:summary>Auction Weaver CGI script 1.03 and earlier allows remote attackers to read arbitrary files via a .. (dot dot) attack in the fromfile parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0687">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cgi_script_center:auction_weaver:1.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cgi_script_center:auction_weaver:1.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0687</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:38.453-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0310.html" xml:lang="en">20000823 Auction WeaverT LITE 1.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1630" xml:lang="en">1630</vuln:reference>
    </vuln:references>
    <vuln:summary>Auction Weaver CGI script 1.03 and earlier allows remote attackers to read arbitrary files via a .. (dot dot) attack in the catdir parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0688">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cgi_script_center:subscribe_me_lite:2.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cgi_script_center:subscribe_me_lite:2.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0688</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:07:23.410-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0292.html" xml:lang="en">20000823 Subscribe Me Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=96722957421029&amp;w=2" xml:lang="en">20000823 Re: Subscribe Me CGI Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cgiscriptcenter.com/subscribe/" xml:lang="en">http://www.cgiscriptcenter.com/subscribe/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1607" xml:lang="en">1607</vuln:reference>
    </vuln:references>
    <vuln:summary>Subscribe Me LITE does not properly authenticate attempts to change the administrator password, which allows remote attackers to gain privileges for the Account Manager by directly calling the subscribe.pl script with the setpwd parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0689">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cgi_script_center:account_manager:lite_1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cgi_script_center:account_manager:pro_1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cgi_script_center:account_manager:lite_1.0</vuln:product>
      <vuln:product>cpe:/a:cgi_script_center:account_manager:pro_1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0689</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:02.227-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0291.html" xml:lang="en">20000823 Account Manager CGI Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.cgiscriptcenter.com/acctlite/" xml:lang="en">http://www.cgiscriptcenter.com/acctlite/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1604" xml:lang="en">1604</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5125" xml:lang="en">account-manager-overwrite-password(5125)</vuln:reference>
    </vuln:references>
    <vuln:summary>Account Manager LITE does not properly authenticate attempts to change the administrator password, which allows remote attackers to gain privileges for the Account Manager by directly calling the amadmin.pl script with the setpasswd parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0690">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:cgi_script_center:auction_weaver:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:cgi_script_center:auction_weaver:1.02"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:cgi_script_center:auction_weaver:1.0</vuln:product>
      <vuln:product>cpe:/a:cgi_script_center:auction_weaver:1.02</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0690</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:38.697-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0370.html" xml:lang="en">20000830 More problems with Auction Weaver &amp; CGI Script Center.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0452.html" xml:lang="en">20000830 More problems with Auction Weaver &amp; CGI Script Center.</vuln:reference>
    </vuln:references>
    <vuln:summary>Auction Weaver CGI script 1.02 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the fromfile parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0691">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gert_doering:mgetty:1.1.19"/>
        <cpe-lang:fact-ref name="cpe:/a:gert_doering:mgetty:1.1.20"/>
        <cpe-lang:fact-ref name="cpe:/a:gert_doering:mgetty:1.1.21"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gert_doering:mgetty:1.1.19</vuln:product>
      <vuln:product>cpe:/a:gert_doering:mgetty:1.1.20</vuln:product>
      <vuln:product>cpe:/a:gert_doering:mgetty:1.1.21</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0691</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:39.030-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0329.html" xml:lang="en">20000826 Advisory: mgetty local compromise</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0330.html" xml:lang="en">http://archives.neohapsis.com/archives/bugtraq/2000-08/0330.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="http://www.calderasystems.com/support/security/advisories/CSSA-2000-029.0.txt" xml:lang="en">CSSA-2000-029.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1612" xml:lang="en">1612</vuln:reference>
    </vuln:references>
    <vuln:summary>The faxrunq and faxrunqd in the mgetty package allows local users to create or modify arbitrary files via a symlink attack which creates a symlink in from /var/spool/fax/outgoing/.last_run to the target file.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0692">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure:3.2.1"/>
        <cpe-lang:fact-ref name="cpe:/a:iss:realsecure:3.2.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:iss:realsecure:3.2.1</vuln:product>
      <vuln:product>cpe:/a:iss:realsecure:3.2.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0692</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:39.170-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0267.html" xml:lang="en">20000822 DOS on RealSecure 3.2</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1597" xml:lang="en">1597</vuln:reference>
    </vuln:references>
    <vuln:summary>ISS RealSecure 3.2.1 and 3.2.2 allows remote attackers to cause a denial of service via a flood of fragmented packets with the SYN flag set.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0693">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tech-source:raptor_gfx_pgx32:2.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tech-source:raptor_gfx_pgx32:2.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0693</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:39.327-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0463.html" xml:lang="en">20000802 Local root compromise in PGX Config Sun Sparc Solaris</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1563" xml:lang="en">1563</vuln:reference>
    </vuln:references>
    <vuln:summary>pgxconfig in the Raptor GFX configuration tool uses a relative path name for a system call to the "cp" program, which allows local users to execute arbitrary commands by modifying their path to point to an alternate "cp" program.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0694">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tech-source:raptor_gfx_pgx32:2.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tech-source:raptor_gfx_pgx32:2.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0694</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:39.467-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0463.html" xml:lang="en">20000802 Local root compromise in PGX Config Sun Sparc Solaris</vuln:reference>
    </vuln:references>
    <vuln:summary>pgxconfig in the Raptor GFX configuration tool allows local users to gain privileges via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0695">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:tech-source:raptor_gfx_pgx32:2.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:tech-source:raptor_gfx_pgx32:2.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0695</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:39.610-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0463.html" xml:lang="en">20000802 Local root compromise in PGX Config Sun Sparc Solaris</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflows in pgxconfig in the Raptor GFX configuration tool allow local users to gain privileges via command line options.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0696">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:solaris_answerbook2:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solaris_answerbook2:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solaris_answerbook2:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solaris_answerbook2:1.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:solaris_answerbook2:1.3</vuln:product>
      <vuln:product>cpe:/a:sun:solaris_answerbook2:1.4</vuln:product>
      <vuln:product>cpe:/a:sun:solaris_answerbook2:1.4.1</vuln:product>
      <vuln:product>cpe:/a:sun:solaris_answerbook2:1.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0696</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-12-18T21:29:11.207-05:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/sun/2000-q3/0001.html" xml:lang="en">00196</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/bugtraq/2000/Aug/0105.html" xml:lang="en">20000807 Vulnerabilities in Sun Solaris AnswerBook2 dwhttpd server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.s21sec.com/en/avisos/s21sec-004-en.txt" xml:lang="en">http://www.s21sec.com/en/avisos/s21sec-004-en.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1554" xml:lang="en">1554</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5069" xml:lang="en">solaris-answerbook2-admin-interface(5069)</vuln:reference>
    </vuln:references>
    <vuln:summary>The administration interface for the dwhttpd web server in Solaris AnswerBook2 does not properly authenticate requests to its supporting CGI scripts, which allows remote attackers to add user accounts to the interface by directly calling the admin CGI script.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0697">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:sun:solaris_answerbook2:1.3"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solaris_answerbook2:1.4"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solaris_answerbook2:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:sun:solaris_answerbook2:1.4.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:sun:solaris_answerbook2:1.3</vuln:product>
      <vuln:product>cpe:/a:sun:solaris_answerbook2:1.4</vuln:product>
      <vuln:product>cpe:/a:sun:solaris_answerbook2:1.4.1</vuln:product>
      <vuln:product>cpe:/a:sun:solaris_answerbook2:1.4.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0697</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-24T00:07:12.407-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>SUN</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/sun/2000-q3/0001.html" xml:lang="en">00196</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/bugtraq/2000/Aug/0105.html" xml:lang="en">20000807 Vulnerabilities in Sun Solaris AnswerBook2 dwhttpd server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/5058.php" xml:lang="en">solaris-answerbook2-remote-execution(5058)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.s21sec.com/en/avisos/s21sec-004-en.txt" xml:lang="en">http://www.s21sec.com/en/avisos/s21sec-004-en.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1556" xml:lang="en">1556</vuln:reference>
    </vuln:references>
    <vuln:summary>The administration interface for the dwhttpd web server in Solaris AnswerBook2 allows interface users to remotely execute commands via shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0698">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:minicom:minicom:1.82.0"/>
        <cpe-lang:fact-ref name="cpe:/a:minicom:minicom:1.82.1"/>
        <cpe-lang:fact-ref name="cpe:/a:minicom:minicom:1.83.0"/>
        <cpe-lang:fact-ref name="cpe:/a:minicom:minicom:1.83.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:minicom:minicom:1.82.0</vuln:product>
      <vuln:product>cpe:/a:minicom:minicom:1.82.1</vuln:product>
      <vuln:product>cpe:/a:minicom:minicom:1.83.0</vuln:product>
      <vuln:product>cpe:/a:minicom:minicom:1.83.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0698</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:15.530-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/77361" xml:lang="en">20000819 RH 6.1 / 6.2 minicom vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1599" xml:lang="en">1599</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5151" xml:lang="en">minicom-capture-groupown(5151)</vuln:reference>
    </vuln:references>
    <vuln:summary>Minicom 1.82.1 and earlier on some Linux systems allows local users to create arbitrary files owned by the uucp user via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0699">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:10.20"/>
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:10.20</vuln:product>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0699</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:40.203-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0028.html" xml:lang="en">20000806 HPUX FTPd vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1560" xml:lang="en">1560</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in ftpd in HP-UX 10.20 allows remote attackers to cause a denial of service or execute arbitrary commands via format strings in the PASS command.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0700">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%288%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2%2810%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.2p"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.3"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:11.3%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%281%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%282%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%283%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%284%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%285%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%286%29"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.0%287%29t"/>
        <cpe-lang:fact-ref name="cpe:/o:cisco:ios:12.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/h:cisco:gigabit_switch_router_12008"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:gigabit_switch_router_12012"/>
        <cpe-lang:fact-ref name="cpe:/h:cisco:gigabit_switch_router_12016"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/h:cisco:gigabit_switch_router_12008</vuln:product>
      <vuln:product>cpe:/h:cisco:gigabit_switch_router_12012</vuln:product>
      <vuln:product>cpe:/h:cisco:gigabit_switch_router_12016</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%288%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2%2810%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.2p</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.3</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:11.3%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%281%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%282%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%283%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%284%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%285%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%286%29</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.0%287%29t</vuln:product>
      <vuln:product>cpe:/o:cisco:ios:12.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0700</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:40.360-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CISCO</vuln:source>
      <vuln:reference href="http://www.cisco.com/warp/public/707/gsraclbypassdos-pub.shtml" xml:lang="en">20000803 Possible Access Control Bypass and Denial of Service in Gigabit Switch Routers Using Gigabit Ethernet or Fast Ethernet Cards</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1541" xml:lang="en">1541</vuln:reference>
    </vuln:references>
    <vuln:summary>Cisco Gigabit Switch Routers (GSR) with Fast Ethernet / Gigabit Ethernet cards, from IOS versions 11.2(15)GS1A up to 11.2(19)GS0.2 and some versions of 12.0, do not properly handle line card failures, which allows remote attackers to bypass ACLs or force the interface to stop forwarding packets.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0701">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.0:beta3"/>
        <cpe-lang:fact-ref name="cpe:/a:gnu:mailman:2.0:beta4"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gnu:mailman:2.0:beta3</vuln:product>
      <vuln:product>cpe:/a:gnu:mailman:2.0:beta4</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:4.1</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:4.2</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:5.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:5.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0701</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:39.663-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0474.html" xml:lang="en">20000802 CONECTIVA LINUX SECURITY ANNOUNCEMENT - mailman</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0479.html" xml:lang="en">20000802 MDKSA-2000:030 - Linux-Mandrake not affected by mailman problem</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-030.html" xml:lang="en">RHSA-2000:030</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/73220" xml:lang="en">20000801 Advisory: mailman local compromise</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1539" xml:lang="en">1539</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=20000802105050.A11733@rak.isternet.sk" xml:lang="en">http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=20000802105050.A11733@rak.isternet.sk</vuln:reference>
    </vuln:references>
    <vuln:summary>The wrapper program in mailman 2.0beta3 and 2.0beta4 does not properly cleanse untrusted format strings, which allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0702">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0702</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:15.593-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0261.html" xml:lang="en">20000821 [HackersLab bugpaper] HP-UX net.init rc script</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1602" xml:lang="en">1602</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5131" xml:lang="en">hp-netinit-symlink(5131)</vuln:reference>
    </vuln:references>
    <vuln:summary>The net.init rc script in HP-UX 11.00 (S008net.init) allows local users to overwrite arbitrary files via a symlink attack that points from /tmp/stcp.conf to the targeted file.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0703">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.4.5"/>
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.5"/>
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.5.3"/>
        <cpe-lang:fact-ref name="cpe:/a:larry_wall:perl:5.6"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:larry_wall:perl:5.4.5</vuln:product>
      <vuln:product>cpe:/a:larry_wall:perl:5.5</vuln:product>
      <vuln:product>cpe:/a:larry_wall:perl:5.5.3</vuln:product>
      <vuln:product>cpe:/a:larry_wall:perl:5.6</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0703</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:39.807-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0022.html" xml:lang="en">20000805 sperl 5.00503 (and newer ;) exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0086.html" xml:lang="en">20000808 MDKSA-2000:031 perl update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0113.html" xml:lang="en">20000810 Conectiva Linux security announcemente - PERL</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0153.html" xml:lang="en">20000814 Trustix Security Advisory - perl and mailx</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="http://www.calderasystems.com/support/security/advisories/CSSA-2000-026.0.txt" xml:lang="en">CSSA-2000-026.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SUSE</vuln:source>
      <vuln:reference href="http://www.novell.com/linux/security/advisories/suse_security_announce_59.html" xml:lang="en">20000810 Security Hole in perl, all versions</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-048.html" xml:lang="en">RHSA-2000:048</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1547" xml:lang="en">1547</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>TURBO</vuln:source>
      <vuln:reference href="http://www.turbolinux.com/pipermail/tl-security-announce/2000-August/000017.html" xml:lang="en">TLSA2000018-1</vuln:reference>
    </vuln:references>
    <vuln:summary>suidperl (aka sperl) does not properly cleanse the escape sequence "~!" before calling /bin/mail to send an error report, which allows local users to gain privileges by setting the "interactive" environmental variable and calling suidperl with a filename that contains the escape sequence.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0704">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:freewnn:freewnn:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:freewnn:freewnn:1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:freewnn:freewnn:1.1.1_axxx"/>
        <cpe-lang:fact-ref name="cpe:/a:omron:worldview:6.5"/>
        <cpe-lang:fact-ref name="cpe:/a:wnn:wnn4:4.2.2tl"/>
        <cpe-lang:fact-ref name="cpe:/a:wnn:wnn4:4.2.5tl"/>
        <cpe-lang:fact-ref name="cpe:/a:wnn:wnn4:4.2.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:freewnn:freewnn:1.0</vuln:product>
      <vuln:product>cpe:/a:freewnn:freewnn:1.1</vuln:product>
      <vuln:product>cpe:/a:freewnn:freewnn:1.1.1_axxx</vuln:product>
      <vuln:product>cpe:/a:omron:worldview:6.5</vuln:product>
      <vuln:product>cpe:/a:wnn:wnn4:4.2.2tl</vuln:product>
      <vuln:product>cpe:/a:wnn:wnn4:4.2.5tl</vuln:product>
      <vuln:product>cpe:/a:wnn:wnn4:4.2.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0704</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-10T21:29:02.320-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://sgigate.sgi.com/security/20000803-01-A" xml:lang="en">20000803-01-A</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1603" xml:lang="en">1603</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5163" xml:lang="en">irix-worldview-wnn-bo(5163)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in SGI Omron WorldView Wnn allows remote attackers to execute arbitrary commands via long JS_OPEN, JS_MKDIR, or JS_FILE_INFO commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0705">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:luca_deri:ntop:1.2a7_9"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:luca_deri:ntop:1.2a7_9</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0705</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:39.960-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0459.html" xml:lang="en">20000802 [ Hackerslab bug_paper ] ntop web mode vulnerabliity</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-049.html" xml:lang="en">RHSA-2000:049</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1550" xml:lang="en">1550</vuln:reference>
    </vuln:references>
    <vuln:summary>ntop running in web mode allows remote attackers to read arbitrary files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0706">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:luca_deri:ntop:1.2a7_9"/>
        <cpe-lang:fact-ref name="cpe:/a:luca_deri:ntop:1.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:luca_deri:ntop:1.2a7_9</vuln:product>
      <vuln:product>cpe:/a:luca_deri:ntop:1.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0706</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:40.057-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00:36.ntop.asc" xml:lang="en">FreeBSD-SA-00:36</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2000/20000830" xml:lang="en">20000830 ntop: Still remotely exploitable using buffer overflows</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1576" xml:lang="en">1576</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflows in ntop running in web mode allows remote attackers to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0707">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pccs-linux:mysqldatabase_admin_tool:1.2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:pccs-linux:mysqldatabase_admin_tool:1.2.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pccs-linux:mysqldatabase_admin_tool:1.2.3</vuln:product>
      <vuln:product>cpe:/a:pccs-linux:mysqldatabase_admin_tool:1.2.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0707</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:41.483-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0015.html" xml:lang="en">20000804 PCCS MySQL DB Admin Tool v1.2.3- Advisory</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://pccs-linux.com/public/view.php3?bn=agora_pccslinux&amp;key=965951324" xml:lang="en">http://pccs-linux.com/public/view.php3?bn=agora_pccslinux&amp;key=965951324</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1557" xml:lang="en">1557</vuln:reference>
    </vuln:references>
    <vuln:summary>PCCS MySQLDatabase Admin Tool Manager 1.2.4 and earlier installs the file dbconnect.inc within the web root, which allows remote attackers to obtain sensitive information such as the administrative password.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0708">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:pragma_systems:telnetserver:2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:pragma_systems:telnetserver:2000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0708</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:41.623-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://www.ntbugtraq.com/default.asp?pid=36&amp;sid=1&amp;A2=ind0008&amp;L=NTBUGTRAQ&amp;P=R4247" xml:lang="en">20000824 Remote DoS Attack in Pragma TelnetServer 2000 (Remote Execute Daemon) Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.pragmasys.com/TelnetServer/" xml:lang="en">http://www.pragmasys.com/TelnetServer/</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1605" xml:lang="en">1605</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Pragma Systems TelnetServer 2000 version 4.0 allows remote attackers to cause a denial of service via a long series of null characters to the rexec port.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0709">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:frontpage"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:frontpage</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0709</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:41.767-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0288.html" xml:lang="en">20000823 Xato Advisory: FrontPage DOS Device DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://msdn.microsoft.com/workshop/languages/fp/2000/sr12.asp" xml:lang="en">http://msdn.microsoft.com/workshop/languages/fp/2000/sr12.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1608" xml:lang="en">1608</vuln:reference>
    </vuln:references>
    <vuln:summary>The shtml.exe component of Microsoft FrontPage 2000 Server Extensions 1.1 allows remote attackers to cause a denial of service in some components by requesting a URL whose name includes a standard DOS device name.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0710">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:frontpage"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:frontpage</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0710</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-07-11T21:29:00.207-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0288.html" xml:lang="en">20000823 Xato Advisory: FrontPage DOS Device DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://msdn.microsoft.com/workshop/languages/fp/2000/sr12.asp" xml:lang="en">http://msdn.microsoft.com/workshop/languages/fp/2000/sr12.asp</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1608" xml:lang="en">1608</vuln:reference>
    </vuln:references>
    <vuln:summary>The shtml.exe component of Microsoft FrontPage 2000 Server Extensions 1.1 allows remote attackers to determine the physical path of the server components by requesting an invalid URL whose name includes a standard DOS device name.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0711">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:virtual_machine:2000"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:virtual_machine:3100"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:virtual_machine:3200"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:virtual_machine:3300"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.04"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.05"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.06"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.07"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.08"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.51"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.61"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.72"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.73"/>
        <cpe-lang:fact-ref name="cpe:/a:netscape:communicator:4.74"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:virtual_machine:2000</vuln:product>
      <vuln:product>cpe:/a:microsoft:virtual_machine:3100</vuln:product>
      <vuln:product>cpe:/a:microsoft:virtual_machine:3200</vuln:product>
      <vuln:product>cpe:/a:microsoft:virtual_machine:3300</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.0</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.04</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.05</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.06</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.07</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.08</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.51</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.61</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.72</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.73</vuln:product>
      <vuln:product>cpe:/a:netscape:communicator:4.74</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0711</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:42.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CERT</vuln:source>
      <vuln:reference href="http://www.cert.org/advisories/CA-2000-15.html" xml:lang="en">CA-2000-15</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1545" xml:lang="en">1545</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=20000805020429.11774.qmail@securityfocus.com" xml:lang="en">20000805 Dangerous Java/Netscape Security Hole</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=3999922128E.EE84TAKAGI@java-house.etl.go.jp" xml:lang="en">20000816 JDK 1.1.x Listening Socket Vulnerability (was Re: BrownOrifice can break firewalls!)</vuln:reference>
    </vuln:references>
    <vuln:summary>Netscape Communicator does not properly prevent a ServerSocket object from being created by untrusted entities, which allows remote attackers to create a server on the victim's system via a malicious applet, as demonstrated by Brown Orifice.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0712">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lids:lids:0.9.7"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lids:lids:0.9.7</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0712</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:42.233-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0486.html" xml:lang="en">2000803 LIDS severe bug</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://www.egroups.com/message/lids/1038" xml:lang="en">http://www.egroups.com/message/lids/1038</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.lids.org/changelog.html" xml:lang="en">http://www.lids.org/changelog.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1549" xml:lang="en">1549</vuln:reference>
    </vuln:references>
    <vuln:summary>Linux Intrusion Detection System (LIDS) 0.9.7 allows local users to gain root privileges when LIDS is disabled via the security=0 boot option.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0713">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat:4.0.5"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_business_tools:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_business_tools:4.05"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:adobe:acrobat_reader:4.0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:adobe:acrobat:3.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:4.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat:4.0.5</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_business_tools:4.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_business_tools:4.05</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:3.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:4.0</vuln:product>
      <vuln:product>cpe:/a:adobe:acrobat_reader:4.0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0713</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:42.373-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0382.html" xml:lang="en">20000726 [SPSadvisory#39]Adobe Acrobat Series PDF File Buffer Overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.adobe.com/misc/pdfsecurity.html" xml:lang="en">http://www.adobe.com/misc/pdfsecurity.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1509" xml:lang="en">1509</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Adobe Acrobat 4.05, Reader, Business Tools, and Fill In products that handle PDF files allows attackers to execute arbitrary commands via a long /Registry or /Ordering specifier.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0714">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_massachusetts:scheme:3.2.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_massachusetts:scheme:3.2.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0714</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:41.447-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-047.html" xml:lang="en">RHSA-2000:047</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1551" xml:lang="en">1551</vuln:reference>
    </vuln:references>
    <vuln:summary>umb-scheme 3.2-11 for Red Hat Linux is installed with world-writeable files.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0715">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:kirk_bauer:diskcheck:3.1.1"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:5.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:kirk_bauer:diskcheck:3.1.1</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:5.0</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:5.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0715</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:41.557-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:cwe id="CWE-59"/>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/bugtraq/2000/Aug/0082.html" xml:lang="en">20000805 Diskcheck 3.1.1 Symlink Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/bugtraq/2000/Aug/0096.html" xml:lang="en">20000807 Re: Diskcheck 3.1.1 Symlink Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://seclists.org/bugtraq/2000/Jun/0298.html" xml:lang="en">20000622 Re: rh 6.2 - gid compromises, etc [+ MORE!!!]</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1552" xml:lang="en">1552</vuln:reference>
    </vuln:references>
    <vuln:summary>DiskCheck script diskcheck.pl in Red Hat Linux 6.2 allows local users to create or overwrite arbitrary files via a symlink attack on a temporary file.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0716">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:alt-n:mdaemon:2.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:alt-n:mdaemon:2.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0716</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:15.653-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://www.ntbugtraq.com/default.asp?pid=36&amp;sid=1&amp;A2=ind0008&amp;L=ntbugtraq&amp;F=&amp;S=&amp;P=459" xml:lang="en">20000809 Session hijacking in Alt-N's MDaemon 2.8</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1553" xml:lang="en">1553</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5070" xml:lang="en">mdaemon-session-id-hijack(5070)</vuln:reference>
    </vuln:references>
    <vuln:summary>WorldClient email client in MDaemon 2.8 includes the session ID in the referer field of an HTTP request when the user clicks on a URL, which allows the visited web site to hijack the session ID and read the user's email.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0717">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:goodtech:ftp_server_95_98:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:goodtech:ftp_server_95_98:3.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:goodtech:ftp_server_nt_2000:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:goodtech:ftp_server_95_98:3.0</vuln:product>
      <vuln:product>cpe:/a:goodtech:ftp_server_95_98:3.0.1</vuln:product>
      <vuln:product>cpe:/a:goodtech:ftp_server_nt_2000:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0717</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:15.700-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1619" xml:lang="en">1619</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=02ff01c0124c$e9387660$0201a8c0@aviram" xml:lang="en">20000830 [EXPL] GoodTech's FTP Server vulnerable to a DoS (RNTO)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5166" xml:lang="en">ftp-goodtech-rnto-dos(5166)</vuln:reference>
    </vuln:references>
    <vuln:summary>GoodTech FTP server allows remote attackers to cause a denial of service via a large number of RNTO commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0718">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:7.0"/>
        <cpe-lang:fact-ref name="cpe:/o:mandrakesoft:mandrake_linux:7.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:6.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:6.1</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:7.0</vuln:product>
      <vuln:product>cpe:/o:mandrakesoft:mandrake_linux:7.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0718</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:43.107-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0146.html" xml:lang="en">20000812 MDKSA-2000:034 MandrakeUpdate update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1567" xml:lang="en">1567</vuln:reference>
    </vuln:references>
    <vuln:summary>A race condition in MandrakeUpdate allows local users to modify RPM files while they are in the /tmp directory before they are installed.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0719">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:varicad:varicad:7.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:varicad:varicad:7.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0719</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:43.250-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0126.html" xml:lang="en">20000810 VariCAD 7.0 premission vulnerability</vuln:reference>
    </vuln:references>
    <vuln:summary>VariCAD 7.0 is installed with world-writeable files, which allows local users to replace the VariCAD programs with a Trojan horse program.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0720">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:gwscripts:gwscripts_news_publisher:1.05"/>
        <cpe-lang:fact-ref name="cpe:/a:gwscripts:gwscripts_news_publisher:1.05a"/>
        <cpe-lang:fact-ref name="cpe:/a:gwscripts:gwscripts_news_publisher:1.05b"/>
        <cpe-lang:fact-ref name="cpe:/a:gwscripts:gwscripts_news_publisher:1.06"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:gwscripts:gwscripts_news_publisher:1.05</vuln:product>
      <vuln:product>cpe:/a:gwscripts:gwscripts_news_publisher:1.05a</vuln:product>
      <vuln:product>cpe:/a:gwscripts:gwscripts_news_publisher:1.05b</vuln:product>
      <vuln:product>cpe:/a:gwscripts:gwscripts_news_publisher:1.06</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0720</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:15.780-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1621" xml:lang="en">1621</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=003301c0123b$18f8c1a0$953b29d4@e8s9s4" xml:lang="en">20000829 News Publisher CGI Vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5169" xml:lang="en">news-publisher-add-author(5169)</vuln:reference>
    </vuln:references>
    <vuln:summary>news.cgi in GWScripts News Publisher does not properly authenticate requests to add an author to the author index, which allows remote attackers to add new authors by directly posting an HTTP request to the new.cgi program with an addAuthor parameter, and setting the Referer to the news.cgi program.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0721">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:multisoft:flagship:4.4"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:multisoft:flagship:4.4</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0721</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:43.547-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0114.html" xml:lang="en">20000810 FlagShip v4.48.7449 premission vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1586" xml:lang="en">1586</vuln:reference>
    </vuln:references>
    <vuln:summary>The FSserial, FlagShip_c, and FlagShip_p programs in the FlagShip package are installed world-writeable, which allows local users to replace them with Trojan horses.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0722">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:helix_code:gnome_updater:0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:helix_code:gnome_updater:0.2"/>
        <cpe-lang:fact-ref name="cpe:/a:helix_code:gnome_updater:0.3"/>
        <cpe-lang:fact-ref name="cpe:/a:helix_code:gnome_updater:0.4"/>
        <cpe-lang:fact-ref name="cpe:/a:helix_code:gnome_updater:0.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:helix_code:gnome_updater:0.1</vuln:product>
      <vuln:product>cpe:/a:helix_code:gnome_updater:0.2</vuln:product>
      <vuln:product>cpe:/a:helix_code:gnome_updater:0.3</vuln:product>
      <vuln:product>cpe:/a:helix_code:gnome_updater:0.4</vuln:product>
      <vuln:product>cpe:/a:helix_code:gnome_updater:0.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0722</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:43.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0240.html" xml:lang="en">20000820 Helix Code Security Advisory - Helix GNOME Update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0251.html" xml:lang="en">20000820 [Helix Beta] Helix Code Security Advisory - Helix GNOME Installer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1593" xml:lang="en">1593</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=E13QAYl-0007il-00@the-village.bc.nu" xml:lang="en">20000819 Multiple Local Vulnerabilities in Helix Gnome Installer</vuln:reference>
    </vuln:references>
    <vuln:summary>Helix GNOME Updater helix-update 0.5 and earlier allows local users to install arbitrary RPM packages by creating the /tmp/helix-install installation directory before root has begun installing packages.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0723">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:helix_code:gnome_installer:0.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:helix_code:gnome_installer:0.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0723</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:43.843-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>1.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0251.html" xml:lang="en">20000820 [Helix Beta] Helix Code Security Advisory - Helix GNOME Installer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1596" xml:lang="en">1596</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=E13QAYl-0007il-00@the-village.bc.nu" xml:lang="en">20000819 Multiple Local Vulnerabilities in Helix Gnome Installer</vuln:reference>
    </vuln:references>
    <vuln:summary>Helix GNOME Updater helix-update 0.5 and earlier does not properly create /tmp directories, which allows local users to create empty system configuration files such as /etc/config.d/bashrc, /etc/config.d/csh.cshrc, and /etc/rc.config.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0724">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:helix_code:go-gnome_pre-installer:1.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:helix_code:go-gnome_pre-installer:1.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0724</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:43.983-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0351.html" xml:lang="en">20000829 More Helix Code installation problems (go-gnome)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0356.html" xml:lang="en">20000829 Helix Code Security Advisory - go-gnome pre-installer</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1622" xml:lang="en">1622</vuln:reference>
    </vuln:references>
    <vuln:summary>The go-gnome Helix GNOME pre-installer allows local users to overwrite arbitrary files via a symlink attack on various files in /tmp, including uudecode, snarf, and some installer files.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0725">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:zope:zope:1.10.3"/>
        <cpe-lang:fact-ref name="cpe:/a:zope:zope:2.1.1"/>
        <cpe-lang:fact-ref name="cpe:/a:zope:zope:2.1.7"/>
        <cpe-lang:fact-ref name="cpe:/a:zope:zope:2.2_beta1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:zope:zope:1.10.3</vuln:product>
      <vuln:product>cpe:/a:zope:zope:2.1.1</vuln:product>
      <vuln:product>cpe:/a:zope:zope:2.1.7</vuln:product>
      <vuln:product>cpe:/a:zope:zope:2.2_beta1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0725</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:42.353-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0198.html" xml:lang="en">20000816 MDKSA-2000:035 Zope update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="PATCH">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0259.html" xml:lang="en">20000821 Conectiva Linux Security Announcement - Zope</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2000/20000821" xml:lang="en">20000821 zope: unauthorized escalation of privilege (update)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-052.html" xml:lang="en">RHSA-2000:052</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1577" xml:lang="en">1577</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.zope.org/Products/Zope/Hotfix_08_09_2000/security_alert" xml:lang="en">http://www.zope.org/Products/Zope/Hotfix_08_09_2000/security_alert</vuln:reference>
    </vuln:references>
    <vuln:summary>Zope before 2.2.1 does not properly restrict access to the getRoles method, which allows users who can edit DTML to add or modify roles by modifying the roles list that is included in a request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0726">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:stalkerlab:mailers:1.1.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:stalkerlab:mailers:1.1.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0726</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:15.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1623" xml:lang="en">1623</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=20000829194618.H7744@thathost.com" xml:lang="en">20000829 Stalker's CGImail Gives Read Access to All Server Files</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5165" xml:lang="en">mailers-cgimail-spoof(5165)</vuln:reference>
    </vuln:references>
    <vuln:summary>CGIMail.exe CGI program in Stalkerlab Mailers 1.1.2 allows remote attackers to read arbitrary files by specifying the file in the $Attach$ hidden form variable.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0727">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.90"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xpdf:xpdf:0.90</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0727</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:07:24.677-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.6</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>HIGH</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=96766355023239&amp;w=2" xml:lang="en">20000829 MDKSA-2000:041 - xpdf update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=96886599829687&amp;w=2" xml:lang="en">20000913 Conectiva Linux Security Announcement - xpdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="http://www.calderasystems.com/support/security/advisories/CSSA-2000-031.0.txt" xml:lang="en">CSSA-2000-031.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>DEBIAN</vuln:source>
      <vuln:reference href="http://www.debian.org/security/2000/20000910a" xml:lang="en">20000910 xpdf: local exploit</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-060.html" xml:lang="en">RHSA-2000:060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1624" xml:lang="en">1624</vuln:reference>
    </vuln:references>
    <vuln:summary>xpdf PDF viewer client earlier than 0.91 does not properly launch a web browser for embedded URL's, which allows an attacker to execute arbitrary commands via a URL that contains shell metacharacters.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0728">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:xpdf:xpdf:0.90"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:xpdf:xpdf:0.90</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0728</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:07:25.927-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=96766355023239&amp;w=2" xml:lang="en">20000829 MDKSA-2000:041 - xpdf update</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=96886599829687&amp;w=2" xml:lang="en">20000913 Conectiva Linux Security Announcement - xpdf</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CALDERA</vuln:source>
      <vuln:reference href="http://www.calderasystems.com/support/security/advisories/CSSA-2000-031.0.txt" xml:lang="en">CSSA-2000-031.0</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-060.html" xml:lang="en">RHSA-2000:060</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1624" xml:lang="en">1624</vuln:reference>
    </vuln:references>
    <vuln:summary>xpdf PDF viewer client earlier than 0.91 allows local users to overwrite arbitrary files via a symlink attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0729">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:alpha"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:alpha</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0729</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:15.920-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/freebsd/2000-08/0337.html" xml:lang="en">FreeBSD-SA-00:41</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1625" xml:lang="en">1625</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5967" xml:lang="en">freebsd-elf-dos(5967)</vuln:reference>
    </vuln:references>
    <vuln:summary>FreeBSD 5.x, 4.x, and 3.x allows local users to cause a denial of service by executing a program with a malformed ELF image header.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0730">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:hp:hp-ux:11.00"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:hp:hp-ux:11.00</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0730</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:44.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0144.html" xml:lang="en">HPSBUX0008-118</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1580" xml:lang="en">1580</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in newgrp command in HP-UX 11.0 allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0731">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jeremy_arnold:worm_webserver:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jeremy_arnold:worm_webserver:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0731</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:15.983-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q3/0111.html" xml:lang="en">20000825 DST2K0023: Directory Traversal Possible &amp; Denial of Service in Wo rm HTTP Server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1626" xml:lang="en">1626</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5148" xml:lang="en">wormhttp-dir-traverse(5148)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in Worm HTTP server allows remote attackers to read arbitrary files via a .. (dot dot) attack.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0732">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:jeremy_arnold:worm_webserver:1.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:jeremy_arnold:worm_webserver:1.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0732</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:16.047-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q3/0111.html" xml:lang="en">20000825 DST2K0023: Directory Traversal Possible &amp; Denial of Service in Wo rm HTTP Server</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1626" xml:lang="en">1626</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5149" xml:lang="en">wormhttp-filename-dos(5149)</vuln:reference>
    </vuln:references>
    <vuln:summary>Worm HTTP server allows remote attackers to cause a denial of service via a long URL.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0733">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:5.3::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.0.1::xfs"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.2"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.1"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.2m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.3"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.3f"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.3m"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.4"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.6"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.7"/>
        <cpe-lang:fact-ref name="cpe:/o:sgi:irix:6.5.8"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:sgi:irix:5.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:5.3::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.0.1::xfs</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.2</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.4</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.1</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.2m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.3</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.3f</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.3m</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.4</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.6</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.7</vuln:product>
      <vuln:product>cpe:/o:sgi:irix:6.5.8</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0733</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:45.280-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>SGI</vuln:source>
      <vuln:reference href="ftp://sgigate.sgi.com/security/20000801-02-P" xml:lang="en">20000801-02-P</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0154.html" xml:lang="en">20000814 [LSD] IRIX telnetd remote vulnerability</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1572" xml:lang="en">1572</vuln:reference>
    </vuln:references>
    <vuln:summary>Telnetd telnet server in IRIX 5.2 through 6.1 does not properly cleans user-injected format strings, which allows remote attackers to execute arbitrary commands via a long RLD variable in the IAC-SB-TELOPT_ENVIRON request.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0734">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:eeye_digital_security:iris:1.0.1"/>
        <cpe-lang:fact-ref name="cpe:/a:spynet:capturenet:3.0.12"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:eeye_digital_security:iris:1.0.1</vuln:product>
      <vuln:product>cpe:/a:spynet:capturenet:3.0.12</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0734</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2016-10-17T22:07:26.990-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://marc.info/?l=bugtraq&amp;m=96774637326591&amp;w=2" xml:lang="en">20000831 Remote DoS Attack in Eeye Iris 1.01 and SpyNet CaptureNet v3.12</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1627" xml:lang="en">1627</vuln:reference>
    </vuln:references>
    <vuln:summary>eEye IRIS 1.01 beta allows remote attackers to cause a denial of service via a large number of UDP connections.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0735">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rimarts_inc.:becky_internet_mail:1.26.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rimarts_inc.:becky_internet_mail:1.26.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0735</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:45.607-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0234.html" xml:lang="en">20000818 Becky! Internet Mail Buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://member.nifty.ne.jp/rimarts/becky-e/Readme.txt" xml:lang="en">http://member.nifty.ne.jp/rimarts/becky-e/Readme.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1588" xml:lang="en">1588</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Becky! Internet Mail client 1.26.03 and earlier allows remote attackers to cause a denial of service via a long Content-type: MIME header when the user replies to a message.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0736">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:rimarts_inc.:becky_internet_mail:1.26.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:rimarts_inc.:becky_internet_mail:1.26.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0736</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:45.750-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0234.html" xml:lang="en">20000818 Becky! Internet Mail Buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://member.nifty.ne.jp/rimarts/becky-e/Readme.txt" xml:lang="en">http://member.nifty.ne.jp/rimarts/becky-e/Readme.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1588" xml:lang="en">1588</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in Becky! Internet Mail client 1.26.04 and earlier allows remote attackers to cause a denial of service via a long Content-type: MIME header when the user forwards a message.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0737">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_2000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0737</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:44.483-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1535" xml:lang="en">1535</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-053" xml:lang="en">MS00-053</vuln:reference>
    </vuln:references>
    <vuln:summary>The Service Control Manager (SCM) in Windows 2000 creates predictable named pipes, which allows a local user with console access to gain administrator privileges, aka the "Service Control Manager Named Pipe Impersonation" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0738">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:network_associates:webshield_smtp:4.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:network_associates:webshield_smtp:4.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0738</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:16.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>NTBUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/ntbugtraq/2000-q3/0101.html" xml:lang="en">20000818 WebShield SMTP infinite loop DoS Attack</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1589" xml:lang="en">1589</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5100" xml:lang="en">webshield-smtp-dos(5100)</vuln:reference>
    </vuln:references>
    <vuln:summary>WebShield SMTP 4.5 allows remote attackers to cause a denial of service by sending e-mail with a From: address that has a . (period) at the end, which causes WebShield to continuously send itself copies of the e-mail.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0739">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:network_associates:net_tools_pki_server:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:network_associates:net_tools_pki_server:1.0hotfix1"/>
        <cpe-lang:fact-ref name="cpe:/a:network_associates:net_tools_pki_server:1.0hotfix2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:network_associates:net_tools_pki_server:1.0</vuln:product>
      <vuln:product>cpe:/a:network_associates:net_tools_pki_server:1.0hotfix1</vuln:product>
      <vuln:product>cpe:/a:network_associates:net_tools_pki_server:1.0hotfix2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0739</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:16.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0473.html" xml:lang="en">20000802 NAI Net Tools PKI Server vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.nai.com/products/licensed/pgp/hf3pki10.txt" xml:lang="en">http://download.nai.com/products/licensed/pgp/hf3pki10.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1537" xml:lang="en">1537</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5066" xml:lang="en">nettools-pki-dir-traverse(5066)</vuln:reference>
    </vuln:references>
    <vuln:summary>Directory traversal vulnerability in strong.exe program in NAI Net Tools PKI server 1.0 before HotFix 3 allows remote attackers to read arbitrary files via a .. (dot dot) attack in an HTTPS request to the enrollment server.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0740">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:network_associates:net_tools_pki_server:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:network_associates:net_tools_pki_server:1.0hotfix1"/>
        <cpe-lang:fact-ref name="cpe:/a:network_associates:net_tools_pki_server:1.0hotfix2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:network_associates:net_tools_pki_server:1.0</vuln:product>
      <vuln:product>cpe:/a:network_associates:net_tools_pki_server:1.0hotfix1</vuln:product>
      <vuln:product>cpe:/a:network_associates:net_tools_pki_server:1.0hotfix2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0740</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:16.497-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0473.html" xml:lang="en">20000802 NAI Net Tools PKI Server vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.nai.com/products/licensed/pgp/hf3pki10.txt" xml:lang="en">http://download.nai.com/products/licensed/pgp/hf3pki10.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1536" xml:lang="en">1536</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5026" xml:lang="en">nai-nettools-strong-bo(5026)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in strong.exe program in NAI Net Tools PKI server 1.0 before HotFix 3 allows remote attackers to execute arbitrary commands via a long URL in the HTTPS port.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0741">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:network_associates:net_tools_pki_server:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:network_associates:net_tools_pki_server:1.0hotfix1"/>
        <cpe-lang:fact-ref name="cpe:/a:network_associates:net_tools_pki_server:1.0hotfix2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:network_associates:net_tools_pki_server:1.0</vuln:product>
      <vuln:product>cpe:/a:network_associates:net_tools_pki_server:1.0hotfix1</vuln:product>
      <vuln:product>cpe:/a:network_associates:net_tools_pki_server:1.0hotfix2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0741</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:46.483-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0473.html" xml:lang="en">20000802 NAI Net Tools PKI Server vulnerabilities</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://download.nai.com/products/licensed/pgp/hf3pki10.txt" xml:lang="en">http://download.nai.com/products/licensed/pgp/hf3pki10.txt</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1538" xml:lang="en">1538</vuln:reference>
    </vuln:references>
    <vuln:summary>Format string vulnerability in strong.exe program in NAI Net Tools PKI server 1.0 before HotFix 3 allows remote attackers to execute arbitrary code via format strings in a URL with a .XUDA extension.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0742">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_95"/>
        <cpe-lang:fact-ref name="cpe:/o:microsoft:windows_98::gold"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:microsoft:windows_95</vuln:product>
      <vuln:product>cpe:/o:microsoft:windows_98::gold</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0742</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-12T17:29:44.687-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1544" xml:lang="en">1544</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;mid=63120" xml:lang="en">20000602 ipx storm</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-054" xml:lang="en">MS00-054</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5079" xml:lang="en">win-ipx-ping-packet(5079)</vuln:reference>
    </vuln:references>
    <vuln:summary>The IPX protocol implementation in Microsoft Windows 95 and 98 allows remote attackers to cause a denial of service by sending a ping packet with a source IP address that is a broadcast address, aka the "Malformed IPX Ping Packet" vulnerability.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0743">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_minnesota:gopherd:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:university_of_minnesota:gopherd:2.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_minnesota:gopherd:2.3</vuln:product>
      <vuln:product>cpe:/a:university_of_minnesota:gopherd:2.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0743</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:46.763-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0112.html" xml:lang="en">20000810 Remote vulnerability in Gopherd 2.x</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1569" xml:lang="en">1569</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in University of Minnesota (UMN) gopherd 2.x allows remote attackers to execute arbitrary commands via a DES key generation request (GDESkey) that contains a long ticket value.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0744">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:university_of_minnesota:gopherd:2.3"/>
        <cpe-lang:fact-ref name="cpe:/a:university_of_minnesota:gopherd:2.3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:university_of_minnesota:gopherd:2.3</vuln:product>
      <vuln:product>cpe:/a:university_of_minnesota:gopherd:2.3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0744</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:45.007-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:summary>DEPRECATED.  This entry has been deprecated.  It is a duplicate of CVE-2000-0743.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0745">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:1.0"/>
        <cpe-lang:fact-ref name="cpe:/a:francisco_burzi:php-nuke:2.5"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:1.0</vuln:product>
      <vuln:product>cpe:/a:francisco_burzi:php-nuke:2.5</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0745</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:47.060-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0243.html" xml:lang="en">20000821 Vuln. in all sites using PHP-Nuke, versions less than 3</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1592" xml:lang="en">1592</vuln:reference>
    </vuln:references>
    <vuln:summary>admin.php3 in PHP-Nuke does not properly verify the PHP-Nuke administrator password, which allows remote attackers to gain privileges by requesting a URL that does not specify the aid or pwd parameter.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0746">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:frontpage"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:internet_information_services:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:frontpage</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_server:4.0</vuln:product>
      <vuln:product>cpe:/a:microsoft:internet_information_services:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0746</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2018-10-30T12:25:10.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1594" xml:lang="en">1594</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1595" xml:lang="en">1595</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=39A12BD6.E811BF4F@nat.bg" xml:lang="en">20000821 IIS 5.0 cross site scripting vulnerability - using .shtml files or /_vti_bin/shtml.dll</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MS</vuln:source>
      <vuln:reference href="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-060" xml:lang="en">MS00-060</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerabilities in IIS 4.0 and 5.0 do not properly protect against cross-site scripting (CSS) attacks.  They allow a malicious web site operator to embed scripts in a link to a trusted site, which are returned without quoting in an error message back to the client.  The client then executes those scripts in the same context as the trusted site, aka the "IIS Cross-Site Scripting" vulnerabilities.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0747">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:conectiva:linux:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:conectiva:linux:4.1</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:4.2</vuln:product>
      <vuln:product>cpe:/o:conectiva:linux:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0747</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:16.983-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0379.html" xml:lang="en">20000726 CONECTIVA LINUX SECURITY ANNOUNCEMENT - OPENLDAP</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5036" xml:lang="en">openldap-logrotate-script-dos(5036)</vuln:reference>
    </vuln:references>
    <vuln:summary>The logrotate script for OpenLDAP before 1.2.11 in Conectiva Linux sends an improper signal to the kernel log daemon (klogd) and kills it.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0748">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.2.7"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.2.8"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.2.9"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.2.10"/>
        <cpe-lang:fact-ref name="cpe:/a:openldap:openldap:1.2.11"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:openldap:openldap:1.2.7</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.2.8</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.2.9</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.2.10</vuln:product>
      <vuln:product>cpe:/a:openldap:openldap:1.2.11</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0748</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:47.500-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-07/0375.html" xml:lang="en">20000726 Group-writable executable in OpenLDAP</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1511" xml:lang="en">1511</vuln:reference>
    </vuln:references>
    <vuln:summary>OpenLDAP 1.2.11 and earlier improperly installs the ud binary with group write permissions, which could allow any user in that group to replace the binary with a Trojan horse.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0749">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.2"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.3"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.4"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.2</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.3</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.4</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0749</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:17.217-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/freebsd/2000-08/0338.html" xml:lang="en">FreeBSD-SA-00:42</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1628" xml:lang="en">1628</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5968" xml:lang="en">freebsd-linux-module-bo(5968)</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in the Linux binary compatibility module in FreeBSD 3.x through 5.x allows local users to gain root privileges via long filenames in the linux shadow file system.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0750">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.2</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.5</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.6</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.7</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0750</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-10T15:05:45.837-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0064.html" xml:lang="en">20000808 OpenBSD 2.7 / NetBSD 1.4.2 mopd buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/freebsd/2000-08/0336.html" xml:lang="en">FreeBSD-SA-00:40</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://cvsweb.netbsd.org/bsdweb.cgi/basesrc/usr.sbin/mopd/mopd/process.c.diff?r1=1.7&amp;r2=1.8&amp;f=h" xml:lang="en">http://cvsweb.netbsd.org/bsdweb.cgi/basesrc/usr.sbin/mopd/mopd/process.c.diff?r1=1.7&amp;r2=1.8&amp;f=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata.html#mopd" xml:lang="en">20000705 Mopd contained a buffer overflow.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-050.html" xml:lang="en">RHSA-2000:050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1558" xml:lang="en">1558</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflow in mopd (Maintenance Operations Protocol loader daemon) allows remote attackers to execute arbitrary commands via a long file name.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0751">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:netbsd:netbsd:1.4.2"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.4"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.5"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.6"/>
        <cpe-lang:fact-ref name="cpe:/o:openbsd:openbsd:2.7"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.0"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.1"/>
        <cpe-lang:fact-ref name="cpe:/o:redhat:linux:6.2"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.1</vuln:product>
      <vuln:product>cpe:/o:netbsd:netbsd:1.4.2</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.4</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.5</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.6</vuln:product>
      <vuln:product>cpe:/o:openbsd:openbsd:2.7</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.0</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.1</vuln:product>
      <vuln:product>cpe:/o:redhat:linux:6.2</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0751</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:47.967-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.5</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0064.html" xml:lang="en">20000808 OpenBSD 2.7 / NetBSD 1.4.2 mopd buffer overflow</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/freebsd/2000-08/0336.html" xml:lang="en">FreeBSD-SA-00:40</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>MISC</vuln:source>
      <vuln:reference href="http://cvsweb.netbsd.org/bsdweb.cgi/basesrc/usr.sbin/mopd/mopd/process.c.diff?r1=1.7&amp;r2=1.8&amp;f=h" xml:lang="en">http://cvsweb.netbsd.org/bsdweb.cgi/basesrc/usr.sbin/mopd/mopd/process.c.diff?r1=1.7&amp;r2=1.8&amp;f=h</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>OPENBSD</vuln:source>
      <vuln:reference href="http://www.openbsd.org/errata.html#mopd" xml:lang="en">20000705 Mopd contained a buffer overflow.</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>REDHAT</vuln:source>
      <vuln:reference href="http://www.redhat.com/support/errata/RHSA-2000-050.html" xml:lang="en">RHSA-2000:050</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1559" xml:lang="en">1559</vuln:reference>
    </vuln:references>
    <vuln:summary>mopd (Maintenance Operations Protocol loader daemon) does not properly cleanse user-injected format strings, which allows remote attackers to execute arbitrary commands.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0752">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:3.5"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.0:alpha"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:4.1"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0"/>
        <cpe-lang:fact-ref name="cpe:/o:freebsd:freebsd:5.0:alpha"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/o:freebsd:freebsd:3.5</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.0:alpha</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:4.1</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0</vuln:product>
      <vuln:product>cpe:/o:freebsd:freebsd:5.0:alpha</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0752</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:48.140-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>FREEBSD</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/freebsd/2000-08/0339.html" xml:lang="en">FreeBSD-SA-00:43</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1629" xml:lang="en">1629</vuln:reference>
    </vuln:references>
    <vuln:summary>Buffer overflows in brouted in FreeBSD and possibly other OSes allows local users to gain root privileges via long command line arguments.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0753">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:97"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:outlook:97</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:98</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0753</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:17.357-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/201422" xml:lang="en">20010802 Outlook 2000 Rich Text information disclosure</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/archive/1/78240" xml:lang="en">20000824 Outlook winmail.dat</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1631" xml:lang="en">1631</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5508" xml:lang="en">outlook-reveal-path(5508)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Microsoft Outlook mail client identifies the physical path of the sender's machine within a winmail.dat attachment to Rich Text Format (RTF) files.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0754">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_network_node_manager:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:openview_network_node_manager:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0754</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:48.437-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>2.1</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0144.html" xml:lang="en">HPSBUX0008-119</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1581" xml:lang="en">1581</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in HP OpenView Network Node Manager (NMM) version 6.1 related to passwords.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0755">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:hp:openview_network_node_manager:6.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:hp:openview_network_node_manager:6.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0755</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:48.577-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>HP</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0144.html" xml:lang="en">HPSBUX0008-118</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1581" xml:lang="en">1581</vuln:reference>
    </vuln:references>
    <vuln:summary>Vulnerability in the newgrp command in HP-UX 11.00 allows local users to gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0756">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:98"/>
        <cpe-lang:fact-ref name="cpe:/a:microsoft:outlook:2000"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:microsoft:outlook:98</vuln:product>
      <vuln:product>cpe:/a:microsoft:outlook:2000</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0756</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:48.717-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1633" xml:lang="en">1633</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=Springmail.105.967737080.0.16997300@www.springmail.com" xml:lang="en">20000831 vCard DoS on Outlook 2000</vuln:reference>
    </vuln:references>
    <vuln:summary>Microsoft Outlook 2000 does not properly process long or malformed fields in vCard (.vcf) files, which allows attackers to cause a denial of service.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0757">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:aptis_software:totalbill:3.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:aptis_software:totalbill:3.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0757</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:48.857-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0074.html" xml:lang="en">20000808 Exploit for Totalbill...</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1555" xml:lang="en">1555</vuln:reference>
    </vuln:references>
    <vuln:summary>The sysgen service in Aptis Totalbill does not perform authentication, which allows remote attackers to gain root privileges by connecting to the service and specifying the commands to be executed.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0758">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:lyris:list_manager:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:lyris:list_manager:4.0"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:lyris:list_manager:3.0</vuln:product>
      <vuln:product>cpe:/a:lyris:list_manager:4.0</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0758</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:49.000-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>4.6</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_OTHER_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0149.html" xml:lang="en">20000811 Lyris List Manager Administration Hole</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://www.lyris.com/lm/lm_updates.html" xml:lang="en">http://www.lyris.com/lm/lm_updates.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1584" xml:lang="en">1584</vuln:reference>
    </vuln:references>
    <vuln:summary>The web interface for Lyris List Manager 3 and 4 allows list subscribers to obtain administrative access by modifying the value of the list_admin hidden form field.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0759">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:tomcat:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0759</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:49.157-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="http://www.iss.net/security_center/static/4967.php" xml:lang="en">tomcat-error-path-reveal(4967)</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1531" xml:lang="en">1531</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/frames/?content=/templates/archive.pike%3Flist%3D1%26date%3D2000-07-15%26msg%3DPine.SUN.3.96.1000719184401.17782A-100000@grex.cyberspace.org" xml:lang="en">20000719 [LoWNOISE] Tomcat 3.1 Path Revealing Problem.</vuln:reference>
    </vuln:references>
    <vuln:summary>Jakarta Tomcat 3.1 under Apache reveals physical path information when a remote attacker requests a URL that does not exist, which generates an error message that includes the physical path.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0760">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:3.0"/>
        <cpe-lang:fact-ref name="cpe:/a:apache:tomcat:3.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:apache:tomcat:3.0</vuln:product>
      <vuln:product>cpe:/a:apache:tomcat:3.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0760</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:49.297-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>6.4</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>PARTIAL</cvss:confidentiality-impact>
        <cvss:integrity-impact>PARTIAL</cvss:integrity-impact>
        <cvss:availability-impact>NONE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1532" xml:lang="en">1532</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/frames/?content=/templates/archive.pike%3Flist%3D1%26date%3D2000-07-15%26msg%3DPine.SUN.3.96.1000719235404.24004A-100000@grex.cyberspace.org" xml:lang="en">20000719 [LoWNOISE] Snoop Servlet (Tomcat 3.1 and 3.0)</vuln:reference>
    </vuln:references>
    <vuln:summary>The Snoop servlet in Jakarta Tomcat 3.1 and 3.0 under Apache reveals sensitive system information when a remote attacker requests a nonexistent URL with a .snp extension.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0761">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ibm:os2_ftp_server:4.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:os2_ftp_server:4.2"/>
        <cpe-lang:fact-ref name="cpe:/a:ibm:os2_ftp_server:4.3"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ibm:os2_ftp_server:4.0</vuln:product>
      <vuln:product>cpe:/a:ibm:os2_ftp_server:4.2</vuln:product>
      <vuln:product>cpe:/a:ibm:os2_ftp_server:4.3</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0761</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:49.437-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>5.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>NONE</cvss:confidentiality-impact>
        <cvss:integrity-impact>NONE</cvss:integrity-impact>
        <cvss:availability-impact>PARTIAL</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
        <cvss:generated-on-datetime>2004-01-01T00:00:00.000-05:00</cvss:generated-on-datetime>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="ftp://ftp.software.ibm.com/ps/products/tcpip/fixes/v4.3os2/ic27721/README" xml:lang="en">ftp://ftp.software.ibm.com/ps/products/tcpip/fixes/v4.3os2/ic27721/README</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://archives.neohapsis.com/archives/bugtraq/2000-08/0166.html" xml:lang="en">20000815 OS/2 Warp 4.5 FTP Server DoS</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1582" xml:lang="en">1582</vuln:reference>
    </vuln:references>
    <vuln:summary>OS2/Warp 4.5 FTP server allows remote attackers to cause a denial of service via a long username.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0762">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_access_control:4.1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_access_control:4.1:sp1"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_access_control:5.0"/>
        <cpe-lang:fact-ref name="cpe:/a:ca:etrust_access_control:5.0:sp1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:ca:etrust_access_control:4.1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_access_control:4.1:sp1</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_access_control:5.0</vuln:product>
      <vuln:product>cpe:/a:ca:etrust_access_control:5.0:sp1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0762</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2017-10-09T21:29:17.407-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>10.0</cvss:score>
        <cvss:access-vector>NETWORK</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>COMPLETE</cvss:integrity-impact>
        <cvss:availability-impact>COMPLETE</cvss:availability-impact>
        <cvss:source>http://nvd.nist.gov</cvss:source>
      </cvss:base_metrics>
    </vuln:cvss>
    <vuln:security-protection>ALLOWS_ADMIN_ACCESS</vuln:security-protection>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>CONFIRM</vuln:source>
      <vuln:reference href="http://support.ca.com/techbases/eTrust/etrust_access_control-response.html" xml:lang="en">http://support.ca.com/techbases/eTrust/etrust_access_control-response.html</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BID</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/bid/1583" xml:lang="en">1583</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="VENDOR_ADVISORY">
      <vuln:source>BUGTRAQ</vuln:source>
      <vuln:reference href="http://www.securityfocus.com/templates/archive.pike?list=1&amp;msg=004601c003a1$ba473260$ddeaa2cd@itradefair.net" xml:lang="en">20000811 eTrust Access Control - Root compromise for default install</vuln:reference>
    </vuln:references>
    <vuln:references xml:lang="en" reference_type="UNKNOWN">
      <vuln:source>XF</vuln:source>
      <vuln:reference href="https://exchange.xforce.ibmcloud.com/vulnerabilities/5076" xml:lang="en">etrust-access-control-default(5076)</vuln:reference>
    </vuln:references>
    <vuln:summary>The default installation of eTrust Access Control (formerly SeOS) uses a default encryption key, which allows remote attackers to spoof the eTrust administrator and gain privileges.</vuln:summary>
  </entry>
  <entry id="CVE-2000-0763">
    <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
        <cpe-lang:fact-ref name="cpe:/a:david_bagley:xlock:4.16"/>
        <cpe-lang:fact-ref name="cpe:/a:david_bagley:xlock:4.16.1"/>
      </cpe-lang:logical-test>
    </vuln:vulnerable-configuration>
    <vuln:vulnerable-software-list>
      <vuln:product>cpe:/a:david_bagley:xlock:4.16</vuln:product>
      <vuln:product>cpe:/a:david_bagley:xlock:4.16.1</vuln:product>
    </vuln:vulnerable-software-list>
    <vuln:cve-id>CVE-2000-0763</vuln:cve-id>
    <vuln:published-datetime>2000-10-20T00:00:00.000-04:00</vuln:published-datetime>
    <vuln:last-modified-datetime>2008-09-05T16:21:49.733-04:00</vuln:last-modified-datetime>
    <vuln:cvss>
      <cvss:base_metrics>
        <cvss:score>7.2</cvss:score>
        <cvss:access-vector>LOCAL</cvss:access-vector>
        <cvss:access-complexity>LOW</cvss:access-complexity>
        <cvss:authentication>NONE</cvss:authentication>
        <cvss:confidentiality-impact>COMPLETE</cvss:confidentiality-impact>
        <cvss:integrity-impact>CO